Microsoft Internet Explorer JavaScript本地文件枚举漏洞

漏洞信息详情

Microsoft Internet Explorer JavaScript本地文件枚举漏洞

漏洞简介

Internet Explorer 5.0, 5.0.1 和5.5版本存在漏洞。当JavaScript执行启用时,远程攻击者可以通过具有可以引用non-JavaScript文件的src参数的脚本标签确定任意文件的存在,然后使用onError事件处理器来监察结果。

漏洞公告

Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: vuldb@securityfocus.com .
@securityfocus.com>

参考网址

来源: BID
名称: 3779
链接:http://www.securityfocus.com/bid/3779

来源: XF
名称: ie-javascript-onerror(7784)
链接:http://www.iss.net/security_center/static/7784.php

来源: BUGTRAQ
名称: 20020103 Serious IE privacy issues
链接:http://archives.neohapsis.com/archives/bugtraq/2002-01/0019.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享