Информационная безопасность
[RU] switch to
English Version



См. так же
  MICROSOFT : Internet Explorer 6.0
  MICROSOFT : Internet Explorer 5.5
  MICROSOFT : Internet Explorer 4.01
  MICROSOFT : Internet Explorer 4.0
  MICROSOFT : Internet Explorer 5.0
  MICROSOFT : Internet Explorer 5.01
Название:MICROSOFT : Internet Explorer 5.1

6!Очередная уязвимость в Internet Explorer / Outlook
document С помощью meta http-equiv="refresh" можно принудительно загрузить приаттаченный файл с установками локальной зоны безопасности, что позволяет выполнять приложения без подтверждения пользователем. Кроме того, можно выполнить любой локальный файл используя несуществующий элемент ActiveX: <OBJECT CLASSID='CLSID:10000000-0000-0000-0000-000000000000' CODEBASE='c:\windows\system32\calc.exe'></OBJECT>
                    

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 



Rating@Mail.ru