Microsoft IE XMLHTTP文件泄露漏洞 CVE-2002-0057 CNNVD-200203-017

5.0 AV AC AU C I A
发布: 2002-03-08
修订: 2018-10-12

Microsoft Internet Explorer是和Windows系统捆绑的流行的Web浏览器。 与IE 6.0一起发布的XMLHTTP ActiveX控件存在漏洞,使攻击者可以获取浏览者本地主机上的文件。 当IE的XMLHTTP控件响应一个文件重定向请求时,它会去处理请求所指向的文件而并不会顾及URL协议。如果重定向指向的是本地文件系统里的文件,则文件的内容会暴露给调用XMLHTTP控件的脚本。这样就会导致用户敏感信息的泄露。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息