Internet Explorer 5.x版本和版本6即使在MIME Content-Type是text/plain时,仍将对象作为HTML文档,远程攻击者可以利用该漏洞执行文件中用户不希望的任意脚本,还可能通过使用text/plain类型来阻止跨站脚本攻击的web应用程序。
Internet Explorer 5.x版本和版本6即使在MIME Content-Type是text/plain时,仍将对象作为HTML文档,远程攻击者可以利用该漏洞执行文件中用户不希望的任意脚本,还可能通过使用text/plain类型来阻止跨站脚本攻击的web应用程序。