Microsoft Internet Explorer 5.01和6.0版本存在漏洞。攻击者可以借助畸形Content-Disposition和Content-Type头字段执行任意代码,该漏洞将会导致欺骗文件类型的应用程序将文件返回操作系统进行处理,而不是提交错误信息,也称为第二变量的“Content Disposition”漏洞
Microsoft Internet Explorer 5.01和6.0版本存在漏洞。攻击者可以借助畸形Content-Disposition和Content-Type头字段执行任意代码,该漏洞将会导致欺骗文件类型的应用程序将文件返回操作系统进行处理,而不是提交错误信息,也称为第二变量的“Content Disposition”漏洞