漏洞标题
N/A
漏洞描述信息
## 漏洞概述
Internet Explorer 版本 5.01、5.5 和 6.0 中的自定义 HTTP 错误功能允许远程攻击者通过传递给 `shdocvw.dll` 的参数生成一个 "javascript:" 链接,从而在本地区域执行脚本。
## 影响版本
- Internet Explorer 5.01
- Internet Explorer 5.5
- Internet Explorer 6.0
## 漏洞细节
在 Internet Explorer 5.01、5.5 和 6.0 中,自定义 HTTP 错误功能允许通过传递给 `shdocvw.dll` 的参数生成 "javascript:" 链接。攻击者可以通过这种方式在本地区域执行任意脚本。
## 影响
此漏洞允许远程攻击者通过自定义 HTTP 错误页面生成恶意 "javascript:" 链接,从而在用户的本地区域执行任意脚本,这可能导致敏感信息泄露或进一步的攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Custom HTTP Errors capability in Internet Explorer 5.01, 5.5 and 6.0 allows remote attackers to execute script in the Local Zone via an argument to shdocvw.dll that causes a "javascript:" link to be generated.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Internet Explorer安全漏洞
漏洞描述信息
Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司的一款Windows操作系统附带的Web浏览器。 Internet Explorer 5.01,5.5和6.0版本存在自定义HTTP错误性能漏洞。远程攻击者可以借助shdocvw.dll的参数执行本域中的脚本,该参数可能导致“javascript:”的链接生成。
CVSS信息
N/A
漏洞类别
其他