漏洞标题
N/A
漏洞描述信息
跨站点脚本(XSS)漏洞在 Microsoft Internet Explorer 7 和 8 中的 toStaticHTML API 中的 SafeHTML 函数,以及 Office SharePoint Server 2007 SP2、Office SharePoint Server 2010 Gold 和 SP1、Groove Server 2010 Gold 和 SP1、Windows SharePoint Services 3.0 SP2 和 SharePoint Foundation 2010 Gold 和 SP1 允许远程攻击者通过未指定的字符串注入任意的网页脚本或 HTML,也被称为 "toStaticHTML 信息泄漏漏洞" 或 "HTML 消毒漏洞"。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in the SafeHTML function in the toStaticHTML API in Microsoft Internet Explorer 7 and 8, Office SharePoint Server 2007 SP2, Office SharePoint Server 2010 Gold and SP1, Groove Server 2010 Gold and SP1, Windows SharePoint Services 3.0 SP2, and SharePoint Foundation 2010 Gold and SP1 allows remote attackers to inject arbitrary web script or HTML via unspecified strings, aka "toStaticHTML Information Disclosure Vulnerability" or "HTML Sanitization Vulnerability."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Internet Explorer 'toStaticHTML()' HTML过滤信息泄露漏洞
漏洞描述信息
Microsoft Internet Explorer是美国微软(Microsoft)公司发布的Windows操作系统中默认捆绑的Web浏览器。 IE在实例化HTML时使用特定字符串处理内容时,Microsoft Internet Explorer的“toStaticHTML()”函数中存在HTML过滤信息泄露漏洞。远程攻击者可通过构建一个允许信息泄露的特制网页来利用该漏洞,在使用toStaticHTML API站点的用户安全上下文中执行脚本。
CVSS信息
N/A
漏洞类别
跨站脚本