Microsoft Internet Explorer XSS过滤机制绕过漏洞 CVE-2008-5552 CNNVD-200812-238

4.3 AV AC AU C I A
发布: 2008-12-12
修订: 2018-10-11

Internet Explorer是微软Windows操作系统中默认捆绑的WEB浏览器。 Microsoft Internet Explorer 8.0 Beta 2的XSS过滤器允许远程攻击者可以借助一个CRLF序列和一个特制的Content-Type头,例如一个具有utf-7charset值的头,以绕过XSS保护机制并执行XSS攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息