一、 漏洞 CVE-2007-5277 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Microsoft Internet Explorer 6 根据无关的TCP端口失败的连接丢弃DNS键值,这使远程攻击者更容易进行DNS重新绑定攻击,例如IMGSRC中的端口81URL,当时DNS键值已经为端口80的会话建立了。与CVE-2006-4560不同,这是一个不同的问题。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Microsoft Internet Explorer 6 drops DNS pins based on failed connections to irrelevant TCP ports, which makes it easier for remote attackers to conduct DNS rebinding attacks, as demonstrated by a port 81 URL in an IMG SRC, when the DNS pin had been established for a session on port 80, a different issue than CVE-2006-4560.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Internet Explorer安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司的一款Windows操作系统附带的Web浏览器。 基于对irrelevant TCP ports的失败链接的Microsoft Internet Explorer 6 drops DNS接头,当为port 80会谈建立DNS接头时,更易于远程攻击者导致DNS rebinding攻击, 例如一个IMG SRC中的 port 81 URL。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2007-5277 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2007-5277 的情报信息