Microsoft Microsoft Outlook_Express权限许可和访问控制漏洞

漏洞信息详情

Microsoft Microsoft Outlook_Express权限许可和访问控制漏洞

漏洞简介

Microsoft Outlook Express 6.0存在漏洞。远程攻击者可以借助目标设置为\”_top\”的“BASE HREF”绕过预定的访问限制,从任意资源向Outlook context加载内容,并且容易导致钓鱼攻击。

漏洞公告

参考网址

来源: OSVDB
名称: 6121
链接:http://www.osvdb.org/6121

来源: SECUNIA
名称: 11607
链接:http://secunia.com/advisories/11607

来源: BUGTRAQ
名称: 20040513 POA: Outlook Expresss 6.00
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108448627120764&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享