Microsoft Internet Explorer跨帧脚本限制绕过漏洞 CVE-2004-2383 CNNVD-200412-571

5.1 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Microsoft Internet Explorer是一款流行的WEB浏览器。 Microsoft Internet Explorer存在一个访问验证错误,远程攻击者可以利用这个漏洞可绕过跨帧脚本限制,盲目的\'\'受信\'\'的执行恶意脚本。 问题是由于IE事件处理函数中的不充分限制。根据Microsoft Knowledge Base Article 167796( http://support.microsoft.com/support/kb/articles/Q167/7/96.asp ),在不同域中的帧访问必须限制。但是通过构建包含恶意JavaScript的帧定义,可绕过帧访问限制。 攻击者可以诱骗用户连接包含恶意帧的页面来利用这个漏洞。获得敏感信息,或者受信情况下访问伪造页面。

0%
当前有2条漏洞利用/PoC
当前有5条受影响产品信息