Microsoft Internet Explorer安全漏洞

admin 2022-07-13 15:52:46 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Microsoft Internet Explorer安全漏洞

  • CNNVD编号:CNNVD-200412-571
  • 危害等级: 中危
  • CVE编号: CVE-2004-2383
  • 漏洞类型: 其他
  • 发布时间: 2004-02-27
  • 威胁类型: 远程
  • 更新时间: 2021-07-27
  • 厂        商: microsoft
  • 漏洞来源: iDEFENSE

漏洞简介

Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司的一款Windows操作系统附带的Web浏览器。

Microsoft Internet Explorer是一款流行的WEB浏览器。Microsoft Internet Explorer存在一个访问验证错误,远程攻击者可以利用这个漏洞可绕过跨帧脚本限制,盲目的\'\'受信\'\'的执行恶意脚本。问题是由于IE事件处理函数中的不充分限制。根据Microsoft KnowlEdge Base Article 167796( http://support.microsoft.com/support/kb/articles/Q167/7/96.asp ),在不同域中的帧访问必须限制。但是通过构建包含恶意Javascript的帧定义,可绕过帧访问限制。攻击者可以诱骗用户连接包含恶意帧的页面来利用这个漏洞。获得敏感信息,或者受信情况下访问伪造页面。

漏洞公告

厂商补丁:

Microsoft

---------

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/windows/ie/default.asp" target="_blank">

http://www.microsoft.com/windows/ie/default.asp

参考网址

来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2004-2383※http://www.securityfocus.com/bid/9761※http://www.nsfocus.net/vulndb/6101

链接:无

来源:BID

链接:https://www.securityfocus.com/bid/9761

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/15337

来源:IDEFENSE

链接:http://www.idefense.com/application/poi/display?id=77&type=vulnerabilities&flashstatus=false

受影响实体

  • Microsoft Ie:5.5  
  • Microsoft Ie:5.5:Sp1  
  • Microsoft Ie:5.5:Sp2  
  • Microsoft Ie:6.0  
  • Microsoft Ie:6.0:Sp1  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
WFTPD多个安全漏洞 CNNVD漏洞

WFTPD多个安全漏洞

漏洞信息详情WFTPD多个安全漏洞CNNVD编号:CNNVD-200411-059危害等级: 高危CVE编号:CVE-2004-0340漏洞类型:未知发布时间:2004-02-
WFTPD多个安全漏洞 CNNVD漏洞

WFTPD多个安全漏洞

漏洞信息详情WFTPD多个安全漏洞CNNVD编号:CNNVD-200411-091危害等级: 低危CVE编号:CVE-2004-0342漏洞类型:未知发布时间:2004-02-
评论:0   参与:  0