漏洞信息详情
Microsoft Internet Explorer IFRAME 拒绝服务漏洞
- CNNVD编号:CNNVD-200703-042
- 危害等级: 中危
- CVE编号:
CVE-2006-7065
- 漏洞类型:
设计错误
- 发布时间:
2007-03-02
- 威胁类型:
远程
- 更新时间:
2007-05-31
- 厂 商:
canon - 漏洞来源:
Thomas Pollet is c… -
漏洞简介
Microsoft Internet Explorer允许远程攻击者借助一个包含特定的XML文件和XSL stylesheet的IFRAME,引起拒绝服务攻击(崩溃)。当刷新被调用时,该IFRAME会触发崩溃,可能是空指针引用。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://windows.microsoft.com/en-US/internet-explorer/downloads/ie
参考网址
来源: MISC
链接:http://www3.ca.com/be/securityadvisor/vulninfo/Vuln.aspx?ID=34511
来源: BID
名称: 19364
链接:http://www.securityfocus.com/bid/19364
来源: FULLDISC
名称: 20060806 bugs
链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-08/0163.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END