漏洞标题
N/A
漏洞描述信息
Internet Explorer 5.01 允许远程攻击者通过一个恶意的小程序来绕过跨帧安全政策,该小程序与 Java JSObject 互动,修改 DOM 属性,将 iframe 设置为任意的 JavaScript URL。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Internet Explorer 5.01 allows remote attackers to bypass the cross frame security policy via a malicious applet that interacts with the Java JSObject to modify the DOM properties to set the IFRAME to an arbitrary Javascript URL.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Internet Explorer 安全漏洞
漏洞描述信息
Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司的一款Windows操作系统附带的Web浏览器。 Internet Explorer 5.01存在安全漏洞,远程攻击者可以通过与Java JSObject共同作用的恶意程序修改DOM属性,对任意Javascript UR设置IFRAME,从而绕过cross frame安全策略。
CVSS信息
N/A
漏洞类别
其他