Internet Explorer文件下载框漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1204656 漏洞类型 未知
发布时间 2002-03-08 更新时间 2005-05-02
CVE编号 CVE-2002-0024 CNNVD-ID CNNVD-200203-008
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200203-008
|漏洞详情
InternetExplorer5.01,5.5和6.0版本中文件下载框存在漏洞。攻击者使用Content-Disposition和Content-TypeHTML头字段修改文件名显示,该漏洞欺骗用户相信文件可安全下载。
|参考资料

来源:BID
名称:4087
链接:http://www.securityfocus.com/bid/4087
来源:MS
名称:MS02-005
链接:http://www.microsoft.com/technet/security/bulletin/ms02-005.asp