漏洞标题
N/A
漏洞描述信息
微软Internet Explorer 6和7中的跨域漏洞允许远程攻击者通过字符串数据类型更改帧的位置属性,并从不同的域中使用帧观察域外事件,例如通过使用caballero-listener观察keydown事件。请注意:根据微软,这是CVE-2008-2947的重复,可能是一种不同的攻击途径。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-domain vulnerability in Microsoft Internet Explorer 6 and 7 allows remote attackers to change the location property of a frame via the String data type, and use a frame from a different domain to observe domain-independent events, as demonstrated by observing onkeydown events with caballero-listener. NOTE: according to Microsoft, this is a duplicate of CVE-2008-2947, possibly a different attack vector.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Internet Explorer 安全漏洞
漏洞描述信息
Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司的一款Windows操作系统附带的Web浏览器。 Microsoft Internet Explorer中存在安全漏洞。远程攻击者通过字符串数据类型来改变框架的位置属性,并运用不同域的画面来观测不受域约束的事件,例如用caballero-listener观测onkeydown事件。
CVSS信息
N/A
漏洞类别
其他