Раскрытие информации в Microsoft IE

Дата публикации:
11.11.2004
Всего просмотров:
1064
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: Microsoft Internet Explorer 6.00.2800

Описание:
Уязвимость обнаружена в Microsoft IE. Удаленный атакующий может определить наличие произвольного файла на уязвимой системе.

Удаленный атакующий может создать специальным образом сценарий, который способен определить наличие файлов в директориях WINDOWS, SYSTEM, SYSTEM32, DESKTOP, COMMAND, Internet Explorer, и c:\.

URL производителя: www.microsoft.com

Решение: Решение не существует на данный момент.

Ссылки: Microsoft IE Discloses Whether Specified Files Exist to Remote Users

или введите имя

CAPTCHA