漏洞标题
N/A
漏洞描述信息
Internet Explorer 5.01、5.5 和 6 允许远程攻击者通过包含包含已双重十六进制编码的主机名的 HTML 页面执行任意代码,这些主机名被两次解码生成一个恶意的主机名,即“URL 解码安全区域伪造漏洞”。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Internet Explorer 5.01, 5.5, and 6 allows remote attackers to spoof a less restrictive security zone and execute arbitrary code via an HTML page containing URLs that contain hostnames that have been double hex encoded, which are decoded twice to generate a malicious hostname, aka the "URL Decoding Zone Spoofing Vulnerability."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Internet Explorer URL解码域伪造漏洞(MS05-014)
漏洞描述信息
Microsoft Internet Explorer是一款流行的WEB浏览器, 它存在一个安全漏洞, 可能导致远程代码执行或者敏感信息泄露.
CVSS信息
N/A
漏洞类别
其他