Microsoft Internet Explorer 6 and 7... CVE-2007-3903 CNNVD-200712-127

6.8 AV AC AU C I A
发布: 2007-12-12
修订: 2018-10-15

Internet Explorer是微软发布的非常流行的WEB浏览器。 IE在实现cloneNode和nodeValue JavaScript函数时存在漏洞,成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。 IE没有正确地使用cloneNode和nodeValue JavaScript函数,如果在反复调用这些函数期间使用了特制的单元的话,就可能触发内存破坏。攻击者可以通过构建特制的网页来利用该漏洞。当用户查看网页时,就可能允许远程执行指令。

0%
当前有1条漏洞利用/PoC
当前有17条受影响产品信息