漏洞标题
N/A
漏洞描述信息
Microsoft Internet Explorer 7 中的图形截断漏洞允许远程攻击者伪造地址栏并可能通过包含不破坏空格(%A0)的恶意网址进行钓鱼攻击,这导致地址栏从网址中省略了一些字符。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Visual truncation vulnerability in Microsoft Internet Explorer 7 allows remote attackers to spoof the address bar and possibly conduct phishing attacks via a malicious URL containing non-breaking spaces (%A0), which causes the address bar to omit some characters from the URL.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Internet Explorer 7弹出窗口地址栏欺骗漏洞
漏洞描述信息
Internet Explorer是微软发布的非常流行的WEB浏览器。 IE 7在处理URL中字符串时存在漏洞,远程攻击者可能利用此漏洞引导用户执行恶意操作。 如果用户跟随了恶意链接的话,Internet Explorer所显示的弹出窗口中地址栏的URL可能会附加有一些特殊的字符。这可能导致只显示部分地址栏,诱骗用户执行非预期的操作。
CVSS信息
N/A
漏洞类别
授权问题