Internet Explorer漏洞 CVE-2003-1028 CNNVD-200401-037

5.0 AV AC AU C I A
发布: 2004-01-20
修订: 2017-07-11

Internet Explorer 6 SP1版本中的download函数存在漏洞。远程攻击者可以通过含有无效ContentType和.htm文件的HTTP响应来获取缓存目录名称,并可以绕过依赖于随机名字的安全机制,正如threadid10008中说明的。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息