| Дата публикации: | 23.10.2002 |
| Всего просмотров: | 1569 |
| Опасность: | |
| Наличие исправления: | |
| Количество уязвимостей: | 1 |
| CVE ID: | Нет данных |
| Вектор эксплуатации: | |
| Воздействие: | |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | |
| Описание: | GreyMagic Security обнаружила девять новых уязвимостей в Internet Explorer, семь из которых позволяют злоумышленнику получить доступ к системе пользователя через злонамеренную страницу или почтовое HTML сообщение, одна позволяет читать загружаемый документ, а последняя позволяет манипулировать данными clipboard. Все ошибки связанны с недостатком кэширования объектов. Microsoft был уведомлен об уязвимостях одновременно с публикацией этого бюллетеня. Вот эти уязвимости:
<script language="jscript">
var oWin=open("blank.html","victim","width=100,height=100");
[Cache line here]
location.href="http://google.com";
setTimeout(
════function () {
════════[Exploit line(s) here]
════},
════3000
);
</script>
|
| Ссылки: | http://sec.greymagic.com/adv/gm012-ie/ |