Microsoft Internet Explorer... CVE-2003-1027 CNNVD-200401-050

10.0 AV AC AU C I A
发布: 2004-01-20
修订: 2018-10-12

Microsoft Internet Explorer是一款流行的WEB浏览程序。 Microsoft Internet Explorer在处理Javascript函数上存在问题,远程攻击者可以利用这个漏洞劫持鼠标点击事件。 在MS03-48安全公告中,修正可使用JavaScript函数中劫持鼠标点击事件的漏洞,不过根据作者研究,发现使用JavaScript缓冲函数方法如(\"SaveRef\")可绕过这个安全补丁,虽然MS03-48的补丁可使window.moveBy不能访问,而缓冲攻击方法可使window.moveBy再次访问,可造成攻击者劫持鼠标点击事件。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息