Microsoft Outlook Javascript执行漏洞

Microsoft Outlook Javascript执行漏洞

漏洞ID 1204560 漏洞类型 设计错误
发布时间 2002-03-21 更新时间 2005-10-20
图片[1]-Microsoft Outlook Javascript执行漏洞-安全小百科CVE编号 CVE-2002-2101
图片[2]-Microsoft Outlook Javascript执行漏洞-安全小百科CNNVD-ID CNNVD-200212-222
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-222
|漏洞详情
MicrosoftOutlook是流行的Windows平台下的邮件客户端。MicrosoftOutlook存在漏洞可以导致用户在不知情的情况下执行嵌入在HTML形式邮件中的Javascript代码。在HTML形式邮件中,Javascript代码可以在Outlook关闭代码可执行的情况下仍旧执行。攻击者可以在HTML的标记中使用”about:”或者”javascript:”,并在此嵌入Javascript代码,此链接被用户点击的时候就可以被执行。在Outlook中,URL被限制在2000字符大小足够存在放一个小型恶意代码来利用IE等安全漏洞而达到对主机进一步控制的目的。
|参考资料

来源:BID
名称:4337
链接:http://www.securityfocus.com/bid/4337
来源:XF
名称:outlook-href-url-javascript(8613)
链接:http://www.iss.net/security_center/static/8613.php
来源:BUGTRAQ
名称:20020320QuestionablesecuritypoliciesinOutlook2002
链接:http://archives.neohapsis.com/archives/bugtraq/2002-03/0267.html
来源:NSFOCUS
名称:2472
链接:http://www.nsfocus.net/vulndb/2472

相关推荐: Sun ONE/iPlanet Web Server Unspecified Denial of Service Vulnerability

Sun ONE/iPlanet Web Server Unspecified Denial of Service Vulnerability 漏洞ID 1099167 漏洞类型 Unknown 发布时间 2003-12-02 更新时间 2003-12-02 C…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享