Microsoft Windows Internet Explorer拖放处理存在漏洞(MS04-038)

Microsoft Windows Internet Explorer拖放处理存在漏洞(MS04-038)

漏洞ID 1201377 漏洞类型 其他
发布时间 2004-08-18 更新时间 2005-10-20
图片[1]-Microsoft Windows Internet Explorer拖放处理存在漏洞(MS04-038)-安全小百科CVE编号 CVE-2004-0839
图片[2]-Microsoft Windows Internet Explorer拖放处理存在漏洞(MS04-038)-安全小百科CNNVD-ID CNNVD-200408-191
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200408-191
|漏洞详情
MicrosoftInternetExplorer是一款流行的WEB浏览器。MicrosoftInternetExplorer处理拖放事件存在问题,远程攻击者可以利用这个漏洞控制目标用户系统。通过构建恶意页面,诱使用户访问,可能使攻击者把文件存放到用户系统中。成功利用此漏洞可以控制整个系统。利用此漏洞需要用户交互。
|参考资料

来源:US-CERTTechnicalAlert:TA04-293A
名称:TA04-293A
链接:http://www.us-cert.gov/cas/techalerts/TA04-293A.html
来源:US-CERTVulnerabilityNote:VU#526089
名称:VU#526089
链接:http://www.kb.cert.org/vuls/id/526089
来源:XF
名称:ie-dragdrop-code-execution(17044)
链接:http://xforce.iss.net/xforce/xfdb/17044
来源:BID
名称:10973
链接:http://www.securityfocus.com/bid/10973
来源:MS
名称:MS04-038
链接:http://www.microsoft.com/technet/security/bulletin/ms04-038.mspx
来源:FULLDISC
名称:20040818WhatADragIIXPSP2
链接:http://seclists.org/lists/fulldisclosure/2004/Aug/0868.html
来源:BUGTRAQ
名称:20040824WhatADrag!-revisited-
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=109336221826652&w;=2
来源:BUGTRAQ
名称:20040818WhatADragIIXPSP2
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=109303291513335&w;=2
来源:USGovernmentResource:oval:org.mitre.oval:def:7721
名称:oval:org.mitre.oval:def:7721
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:7721
来源:USGovernmentResource:oval:org.mitre.oval:def:6272
名称:oval:org.mitre.oval:def:6272
链接:http

相关推荐: WSMP3 Multiple Buffer Overflow Vulnerabilities

WSMP3 Multiple Buffer Overflow Vulnerabilities 漏洞ID 1101225 漏洞类型 Unknown 发布时间 2002-11-25 更新时间 2002-11-25 CVE编号 N/A CNNVD-ID N/A 漏洞…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享