漏洞信息详情
Microsoft Internet Explorer CSS导入跨域限制绕过漏洞
- CNNVD编号:CNNVD-200512-162
- 危害等级: 高危
- CVE编号:
CVE-2005-4089
- 漏洞类型:
权限许可和访问控制问题
- 发布时间:
2005-12-08
- 威胁类型:
远程
- 更新时间:
2021-07-27
- 厂 商:
microsoft - 漏洞来源:
Matan Gillon mata… -
漏洞简介
Microsoft Internet Explorer是微软发布的非常流行的WEB浏览器。
Internet Explorer在处理CSS文件时存在漏洞,远程攻击者可能利用此漏洞获取用户敏感信息。Internet Explorer不能正确的解析CS文件,导致可能导入无效的CSS文件。这样用户就可能错误的将远程站点的HTML和脚本代码做为CSS文件导入,允许攻击者读取敏感信息。
参考网址
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2005/2804
来源:SECUNIA
链接:http://secunia.com/advisories/17564
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1985
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1556
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1800
来源:MISC
链接:http://www.hacker.co.il/security/ie/css_import.html
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1977
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1914
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1838
来源:MS
链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-021
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2006/2319
来源:BID
链接:https://www.securityfocus.com/bid/15660
来源:SECTRACK