漏洞标题
N/A
漏洞描述信息
Microsoft Internet Explorer 6.0 没有正确地处理拖放事件,这允许远程用户协助攻击者通过一个包含编码的..\ (%2e%2e%5c)序列的文件名链接,向SMB文件共享点发送未授权的代码,同时该文件名的扩展名包含HTML应用程序(HTA)的CLSID Key identifier,aka“Folder GUID Code Execution Vulnerability”。注意:原始漏洞中使用了目录遍历序列,尽管其作用尚不明确。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Microsoft Internet Explorer 6.0 does not properly handle Drag and Drop events, which allows remote user-assisted attackers to execute arbitrary code via a link to an SMB file share with a filename that contains encoded ..\ (%2e%2e%5c) sequences and whose extension contains the CLSID Key identifier for HTML Applications (HTA), aka "Folder GUID Code Execution Vulnerability." NOTE: directory traversal sequences were used in the original exploit, although their role is not clear.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Windows 拖放操作 远程代码执行漏洞(MS06-045)
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows没有正确的处理拖放事件,本地攻击者可能利用此漏洞提升自己的权限。 远程攻击者可以创建文件名中包含有编码的".."(%2e%2e%5c)序列且扩展名中包含有HTML应用(HTA)的CLSID Key标识符的SMW文件共享,并诱骗用户访问到这个共享的链接,导致执行任意代码。
CVSS信息
N/A
漏洞类别
输入验证错误