Microsoft Internet Explorer XSS过滤器双重注入漏洞 CVE-2008-5551 CNNVD-200812-237

4.3 AV AC AU C I A
发布: 2008-12-12
修订: 2018-10-11

Internet Explorer是微软Windows操作系统中默认捆绑的WEB浏览器。 Microsoft Internet Explorer 8.0 Beta 2版本的XSS过滤器允许远程攻击者通过向一个HTML文件中的两个不同位置注入数据,以绕过XSS保护机制并执行XSS攻击。该漏洞与CSS表达式属性和STYLE元件相关,又称一个\"双重注入\"。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息