Microsoft Internet Explorer 5.01 / 5.5 DHTMLED和IFRAME文件读取漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1206384 漏洞类型 访问验证错误
发布时间 2000-07-14 更新时间 2005-05-02
CVE编号 CVE-2000-0662 CNNVD-ID CNNVD-200007-037
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200007-037
|漏洞详情
InternetExplorer5.x版本和MicrosoftOutlook存在漏洞。远程攻击者可以通过重定向使用DHTMLEditControl(DHTMLED)的IFRAME内容来读取任意文件。
|参考资料

来源:BUGTRAQ
名称:20000714IE5.5and5.01vulnerability-readingatleastlocalandfromanyhosttextandparsedhtmlfiles
链接:http://www.securityfocus.com/templates/archive.pike?list=1&msg=396EF9D5.62EEC625@nat.bg
来源:XF
名称:ie-dhtmled-file-read(5107)
链接:http://xforce.iss.net/static/5107.php
来源:BID
名称:1474
链接:http://www.securityfocus.com/bid/1474