Microsoft Internet Explorer XSS 筛选器绕过漏洞 CVE-2014-6328 CNNVD-201412-248

5.0 AV AC AU C I A
发布: 2014-12-11
修订: 2018-10-12

Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司开发的一款Web浏览器,是Windows操作系统附带的默认浏览器。 Microsoft IE 8至11版本禁用未正确筛选的HTTP响应数据中的HTML属性的方式存在XSS筛选器绕过漏洞。该漏洞允许最初禁用的脚本在错误的安全上下文中运行,从而导致信息泄露。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息