Internet Explorer是微软Windows操作系统中默认捆绑的WEB浏览器。 Microsoft Internet Explorer 8.0 Beta 2版本的XSS过滤器在遇到某个X-XSS-Protection HTTP头时会中止自己,这会允许远程攻击者通过在CRLF序列后注入这种头域,以绕过XSS保护机制并执行XSS攻击。
Internet Explorer是微软Windows操作系统中默认捆绑的WEB浏览器。 Microsoft Internet Explorer 8.0 Beta 2版本的XSS过滤器在遇到某个X-XSS-Protection HTTP头时会中止自己,这会允许远程攻击者通过在CRLF序列后注入这种头域,以绕过XSS保护机制并执行XSS攻击。