Информационная безопасность
[RU] switch to
English Version



См. так же
  MICROSOFT : Internet Explorer 6.0
  MICROSOFT : Internet Explorer 5.5
  MICROSOFT : Internet Explorer 5.1
  MICROSOFT : Internet Explorer 4.01
  MICROSOFT : Internet Explorer 5.0
  MICROSOFT : Internet Explorer 5.01
Название:MICROSOFT : Internet Explorer 4.0

6!Еще одна уязвимость в IE (CHM files execution)
дополнено с 19 мая 2000 г.
document CHM-Файл (HTML-help) может содержать обращения к небезопасным элементам ActiveX, позволяя выполнение кода. Сам CHM-файл (и любые другие) могут быть загружены, например, с помощью Active Movie Control или путем загрузки CHM-Файла как HTML.
6!Заткнуты дырки в IE (Scriptlet Rendering, IE Script)
document Несколько дырок позволявших выполнять скрипты в контексте локальной машины и обращаться к локальным файлам.
 Заткнута дырка в IE (CAB AtciveX)
document Элемент управления Active X позволял загрузить CAB-файлы подписанные Microsoft в любое место на диске без запроса пользователя, что позволяло испортить имеющиеся системные файлы.
 Ошибка в IE при определении домена
дополнено с 12 мая 2000 г.
document Используя %2f вместо символа / в URL можно заставить IE считать имя файла частью URL, таким образом неправилдьно будет определяться домен, например: http://www.peacefire.org%2fsecurity%2fiecookies%2fshowcookie.html%3F.amazon.com
                    

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server