漏洞标题
N/A
漏洞描述信息
Internet Explorer 5.5 及更早版本在浏览器窗口内 frame 域验证方面不完整,这允许远程网站管理员通过从本地 frame 向另一个域名的 frame 发送信息来读取客户端的某些文件,即“Frame Domain Verification”漏洞的变体。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Internet Explorer 5.5 and earlier does not properly verify the domain of a frame within a browser window, which allows remote web site operators to read certain files on the client by sending information from a local frame to a frame in a different domain, aka a variant of the "Frame Domain Verification" vulnerability.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Internet Explorer漏洞
漏洞描述信息
Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司的一款Windows操作系统附带的Web浏览器。 Internet Explorer 5.5及其早期版本不能适当核实浏览器窗口帧域。远程web站点操作者可以通过从本地帧向不同域帧发送信息读取某些客户端文件,也称为"Frame Domain Verification"漏洞的变种。
CVSS信息
N/A
漏洞类别
其他