Microsoft IE VBScript读取任意文件漏洞(MS02-009)

Microsoft IE VBScript读取任意文件漏洞(MS02-009)

漏洞ID 1204702 漏洞类型 设计错误
发布时间 2002-02-21 更新时间 2005-05-02
图片[1]-Microsoft IE VBScript读取任意文件漏洞(MS02-009)-安全小百科CVE编号 CVE-2002-0052
图片[2]-Microsoft IE VBScript读取任意文件漏洞(MS02-009)-安全小百科CNNVD-ID CNNVD-200203-019
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200203-019
|漏洞详情
在现代浏览器中,一个Web站点上下文执行的脚本不应该可以能够访问到其他站点的相关实体。这个安全功能称为”同源策略”,这可以使恶意网页不能窃取其它不同窗口中的敏感信息。MicrosoftIE的VBScript实现上存在一个漏洞,违背了同源策略,可能导致用户敏感信息泄露。恶意的VBScript可能利用IE访问到其它站点或域的帧(frame)中的内容,这可能是因为是计算域边界的时候出现了问题,IE试图跨不同的帧对一般域中的内容进行分组。攻击者可能借这个漏洞得到用户与其他站点会话的信息(包括用户名、口令等信息)或者传输用户文件到攻击者控制的网站。
|参考资料

来源:MS
名称:MS02-009
链接:http://www.microsoft.com/technet/security/bulletin/ms02-009.asp
来源:BID
名称:4158
链接:http://www.securityfocus.com/bid/4158
来源:OSVDB
名称:763
链接:http://www.osvdb.org/763
来源:SECTRACK
名称:1003630
链接:http://securitytracker.com/id?1003630

相关推荐: AnyPortal(php)敏感信息泄露漏洞

AnyPortal(php)敏感信息泄露漏洞 漏洞ID 1206106 漏洞类型 未知 发布时间 2000-12-31 更新时间 2000-12-31 CVE编号 CVE-2000-1240 CNNVD-ID CNNVD-200012-203 漏洞平台 N/A…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享