Microsoft Internet Explorer 6.0... CVE-2009-2350 CNNVD-200907-098

4.3 AV AC AU C I A
发布: 2009-07-07
修订: 2018-10-10

Microsoft Internet Explorer 6.0.2900.2180以及之前的版本不阻拦javascript:HTTP响应中的Refresh页眉中的URIs,这使得远程攻击者可以借助与注入刷新页眉 (injecting a Refresh header)相关的向量或与指定Refresh页眉的内容(specifying the content of a Refresh header)相关的向量执行跨站脚本攻击。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息