Lucene search

K
securityvulnsBUGTRAQSECURITYVULNS:VULN:984
HistoryFeb 10, 2001 - 12:00 a.m.

Проблема в IE - скрипты в двоичных файлах

2001-02-1000:00:00
BUGTRAQ
vulners.com
15

Вместо проверки поля Content-Type HTTP-заголовка IE проверяет первые байты файла и по ним определяет тип. Если в файле содержатся HTML-таги, он будет воспринят как HTML, не смотря на его соответствие другим форматам. Это позволяет вставлять javascript В двоичные файлы (например картинки).

CPENameOperatorVersion
internet explorereq4.01