Microsoft Internet Explorer输入验证漏洞 CVE-2011-2383 CNNVD-201106-028

4.3 AV AC AU C I A
发布: 2011-06-03
修订: 2023-11-07

Microsoft Internet Explorer是美国微软(Microsoft)公司发布的Windows操作系统中默认捆绑的Web浏览器。 Microsoft Internet Explorer 9及之前版本没有正确限制跨域拖放操作。用户协助的远程攻击者可以借助涉及带有SRC属性(包含一个重定向到file:URL的http:URL)的IFRAME元素的向量,读取cookie文件。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息