Internet Explorer 5.01, 5.5和6.0版本中文件下载框存在漏洞。攻击者使用Content-Disposition和Content-Type HTML头字段修改文件名显示,该漏洞欺骗用户相信文件可安全下载。