Microsoft IE无模式对话框拒绝服务攻击漏洞 CVE-2002-0101 CNNVD-200203-069

5.0 AV AC AU C I A
发布: 2002-03-25
修订: 2016-10-18

Microsoft IE是与Windows操作系统捆绑在一起的流行的Web浏览器。无模式对话框(modeless dialogs)的特点是当用户切换到其它应用程序时,它也会照常显示。 Microsoft IE在处理无模式对话框时存在漏洞,可以使恶意网站对客户机造成拒绝服务攻击。 当用户访问一个恶意网站时,如果HTML页面中包含了无模式方法的对话框并且在该对话框里面显示此页面,这种情况下IE就会进入无止境地循环,从而耗尽系统资源。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息