Internet Explorer 5.5和6.0版本的mshtml.dll的HTML指令实现存在缓冲区溢出漏洞。远程攻击者借助web页执行任意代码,该漏洞以一种导致2字符编码标准的字符串连接的方式指定嵌入式控制项。