Internet Explorer是微软发布的非常流行的WEB浏览器。 IE在实现cloneNode和nodeValue JavaScript函数时存在漏洞,成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。 IE没有正确地使用cloneNode和nodeValue JavaScript函数,如果在反复调用这些函数期间使用了特制的单元的话,就可能触发内存破坏。攻击者可以通过构建特制的网页来利用该漏洞。当用户查看网页时,就可能允许远程执行指令。
Internet Explorer是微软发布的非常流行的WEB浏览器。 IE在实现cloneNode和nodeValue JavaScript函数时存在漏洞,成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。 IE没有正确地使用cloneNode和nodeValue JavaScript函数,如果在反复调用这些函数期间使用了特制的单元的话,就可能触发内存破坏。攻击者可以通过构建特制的网页来利用该漏洞。当用户查看网页时,就可能允许远程执行指令。