Windows Scripting Host in Internet Explorer 5.5及其之前版本存在漏洞。远程攻击者借助GetObject Javascript函数和htmlfile ActiveX 对象读取任意文件。