Internet Explorer电子邮件功能漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1205819 漏洞类型 其他
发布时间 2001-05-03 更新时间 2005-05-02
CVE编号 CVE-2001-0154 CNNVD-ID CNNVD-200105-014
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200105-014
|漏洞详情
InternetExplorer5.5及其早期版本中的HTML电子邮件功能存在漏洞。攻击者可以通过给附件设定不寻常的MIME类型执行附件,InternetExplorer不能正确处理该漏洞。
|参考资料

来源:CERT/CCAdvisory:CA-2001-06
名称:CA-2001-06
链接:http://www.cert.org/advisories/CA-2001-06.html
来源:MS
名称:MS01-020
链接:http://www.microsoft.com/technet/security/bulletin/MS01-020.asp
来源:BUGTRAQ
名称:20010330IncorrectMIMEHeaderCanCauseIEtoExecuteE-mailAttachment
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=98596775905044&w=2
来源:XF
名称:ie-mime-execute-code(6306)
链接:http://xforce.iss.net/xforce/xfdb/6306
来源:BID
名称:2524
链接:http://www.securityfocus.com/bid/2524
来源:OSVDB
名称:7806
链接:http://www.osvdb.org/7806
来源:CIAC
名称:L-066
链接:http://www.ciac.org/ciac/bulletins/l-066.shtml
来源:SECTRACK
名称:1001197
链接:http://securitytracker.com/id?1001197
来源:USGovernmentResource:oval:org.mitre.oval:def:141
名称:oval:org.mitre.oval:def:141
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:141