Security Lab

Раскрытие информации в Microsoft IE

Дата публикации:11.11.2004
Всего просмотров:1350
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Microsoft Internet Explorer 6.00.2800

Описание:
Уязвимость обнаружена в Microsoft IE. Удаленный атакующий может определить наличие произвольного файла на уязвимой системе.

Удаленный атакующий может создать специальным образом сценарий, который способен определить наличие файлов в директориях WINDOWS, SYSTEM, SYSTEM32, DESKTOP, COMMAND, Internet Explorer, и c:\.

URL производителя: www.microsoft.com

Решение: Решение не существует на данный момент.

Ссылки: Microsoft IE Discloses Whether Specified Files Exist to Remote Users