Microsoft Internet Explorer是微软发布的非常流行的WEB浏览器。 Internet Explorer使用时,运行在平台 Microsoft Windows 2000 SP4、 XP SP2 、 SP3、 以及Server 2003 SP2上的VBScript存在基于栈的缓冲区溢出漏洞。远程攻击者借助MsgBox函数的第四个参数中(又称helpfile参数)的长字符串(该字符串与当按下F1键时能执行代码相关),可以导致任意代码执行。
Microsoft Internet Explorer是微软发布的非常流行的WEB浏览器。 Internet Explorer使用时,运行在平台 Microsoft Windows 2000 SP4、 XP SP2 、 SP3、 以及Server 2003 SP2上的VBScript存在基于栈的缓冲区溢出漏洞。远程攻击者借助MsgBox函数的第四个参数中(又称helpfile参数)的长字符串(该字符串与当按下F1键时能执行代码相关),可以导致任意代码执行。