Microsoft Internet Explorer恶意快捷方式自动执行HTML漏洞 CVE-2004-2291 CNNVD-200412-603

7.5 AV AC AU C I A
发布: 2004-12-31
修订: 2008-09-05

Microsoft Internet Explorer是一款流行的WEB浏览器。 Microsoft Internet Explorer可能存在一个安全问题,远程攻击者可以利用这个漏洞以进程权限在系统上执行任意命令。 攻击者可以构建恶意自执行HTML文件,嵌入滥用Shell Helper对象的脚本代码,获得一个快捷方式文件,更改它的属性,保存到磁盘,然后执行由快捷方式指向的文件,这可导致任意代码被执行。 不过有测试者认为此漏洞只能工作在自执行文件在本地区域上下文件中运行。要远程在Intenet区域利用此漏洞,还必须结合其他跨站脚本相关漏洞才能实现。

0%
当前有1条漏洞利用/PoC
当前有6条受影响产品信息