漏洞标题
N/A
漏洞描述信息
Internet Explorer 5.0 至 5.5 中的一个功能在浏览器窗口内帧的域名上未正确验证,这允许远程攻击者读取客户端文件,即“帧域名验证”漏洞的新变种。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A function in Internet Explorer 5.0 through 5.5 does not properly verify the domain of a frame within a browser window, which allows a remote attacker to read client files, aka a new variant of the "Frame Domain Verification" vulnerability.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Internet Explorer 安全漏洞
漏洞描述信息
Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司的一款Windows操作系统附带的Web浏览器。 Microsoft Internet Explorer存在安全漏洞。Internet Explorer 5.0到5.5版本的函数不能正确查证浏览器窗口frame的域名。远程攻击者读取客户端文件,也称为“Frame域名查证”漏洞的新变体。
CVSS信息
N/A
漏洞类别
其他