赛迪网 > IT技术 网络管理 > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

Microsoft IE FTP发现跨站命令注入漏洞

发布时间:2008.03.19 04:34     来源:绿盟科技    作者:kill

发布日期:2008-03-11

更新日期:2008-03-13

受影响系统:

Microsoft Internet Explorer 6.0.2900.2180

Microsoft Internet Explorer 5.01

不受影响系统:

Microsoft Internet Explorer 7.0

描述:

BUGTRAQ ID: 28208

Internet Explorer是微软发布的非常流行的WEB浏览器。

如果用户访问了包含有恶意FTP URL的网页的话,Internet Explorer 5和6解码可能无法正确地过滤URL,强制Internet Explorer通过在HTML元素所提供的URL中每条命令后注入URL编码的CRLF对连接起FTP命令。