漏洞标题
N/A
漏洞描述信息
Microsoft Internet Explorer 8 未正确处理 HTTP 响应中的内容设置,这允许远程 Web 服务器通过精心构造的响应从不同的 (1) 域名或 (2) 区域获取敏感信息,即 "MIME sniffing Information Disclosure Vulnerability"。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Microsoft Internet Explorer 8 does not properly handle content settings in HTTP responses, which allows remote web servers to obtain sensitive information from a different (1) domain or (2) zone via a crafted response, aka "MIME Sniffing Information Disclosure Vulnerability."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Internet Explorer MIME Sniffing信息泄露漏洞
漏洞描述信息
Microsoft Internet Explorer是美国微软(Microsoft)公司发布的Windows操作系统中默认捆绑的Web浏览器。 Microsoft Internet Explorer 8没有正确处理HTTP请求中的内容设置,导致存在Sniffing信息泄露漏洞。当用户下载Web内容时,远程攻击者可利用该漏洞强制浏览器执行非预期操作,从而允许攻击者查看其他域或Internet Explorer区域的MIME信息而不是攻击者网页区域中的内容。
CVSS信息
N/A
漏洞类别
信息泄露