漏洞信息详情
Microsoft Internet Explorer安全漏洞
- CNNVD编号:CNNVD-200412-571
- 危害等级: 中危
- CVE编号: CVE-2004-2383
- 漏洞类型: 其他
- 发布时间: 2004-02-27
- 威胁类型: 远程
- 更新时间: 2021-07-27
- 厂 商: microsoft
- 漏洞来源: iDEFENSE
漏洞简介
Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司的一款Windows操作系统附带的Web浏览器。
Microsoft Internet Explorer是一款流行的WEB浏览器。Microsoft Internet Explorer存在一个访问验证错误,远程攻击者可以利用这个漏洞可绕过跨帧脚本限制,盲目的\'\'受信\'\'的执行恶意脚本。问题是由于IE事件处理函数中的不充分限制。根据Microsoft KnowlEdge Base Article 167796( http://support.microsoft.com/support/kb/articles/Q167/7/96.asp ),在不同域中的帧访问必须限制。但是通过构建包含恶意Javascript的帧定义,可绕过帧访问限制。攻击者可以诱骗用户连接包含恶意帧的页面来利用这个漏洞。获得敏感信息,或者受信情况下访问伪造页面。
漏洞公告
厂商补丁:
Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/windows/ie/default.asp" target="_blank">
http://www.microsoft.com/windows/ie/default.asp
参考网址
来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2004-2383※http://www.securityfocus.com/bid/9761※http://www.nsfocus.net/vulndb/6101
链接:无
来源:BID
链接:https://www.securityfocus.com/bid/9761
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/15337
来源:IDEFENSE
链接:http://www.idefense.com/application/poi/display?id=77&type=vulnerabilities&flashstatus=false
受影响实体
- Microsoft Ie:5.5
- Microsoft Ie:5.5:Sp1
- Microsoft Ie:5.5:Sp2
- Microsoft Ie:6.0
- Microsoft Ie:6.0:Sp1
补丁
暂无
评论