Internet Explorer文件下载框漏洞

Internet Explorer文件下载框漏洞

漏洞ID 1204656 漏洞类型 未知
发布时间 2002-03-08 更新时间 2005-05-02
图片[1]-Internet Explorer文件下载框漏洞-安全小百科CVE编号 CVE-2002-0024
图片[2]-Internet Explorer文件下载框漏洞-安全小百科CNNVD-ID CNNVD-200203-008
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200203-008
|漏洞详情
InternetExplorer5.01,5.5和6.0版本中文件下载框存在漏洞。攻击者使用Content-Disposition和Content-TypeHTML头字段修改文件名显示,该漏洞欺骗用户相信文件可安全下载。
|参考资料

来源:BID
名称:4087
链接:http://www.securityfocus.com/bid/4087
来源:MS
名称:MS02-005
链接:http://www.microsoft.com/technet/security/bulletin/ms02-005.asp

相关推荐: Novell ZENworks System Tray Local Privilege Escalation Vulnerability

Novell ZENworks System Tray Local Privilege Escalation Vulnerability 漏洞ID 1097745 漏洞类型 Access Validation Error 发布时间 2004-10-26 更新时…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享