Microsoft Internet Explorer 6.0.2900.2180以及之前的版本不阻拦javascript:HTTP响应中的Refresh页眉中的URIs,这使得远程攻击者可以借助与注入刷新页眉 (injecting a Refresh header)相关的向量或与指定Refresh页眉的内容(specifying the content of a Refresh header)相关的向量执行跨站脚本攻击。
Microsoft Internet Explorer 6.0.2900.2180以及之前的版本不阻拦javascript:HTTP响应中的Refresh页眉中的URIs,这使得远程攻击者可以借助与注入刷新页眉 (injecting a Refresh header)相关的向量或与指定Refresh页眉的内容(specifying the content of a Refresh header)相关的向量执行跨站脚本攻击。