Computer Security
[EN] securityvulns.ru
no-pyccku



Очередная уязвимость в Internet Explorer / Outlook
Published:25.06.2000
Source:BUGTRAQ
SecurityVulns ID:303
Type:client
Level:6/10
Описание:С помощью meta http-equiv="refresh" можно принудительно загрузить приаттаченный файл с установками локальной зоны безопасности, что позволяет выполнять приложения без подтверждения пользователем. Кроме того, можно выполнить любой локальный файл используя несуществующий элемент ActiveX: <OBJECT CLASSID='CLSID:10000000-0000-0000-0000-000000000000' CODEBASE='c:\windows\system32\calc.exe'></OBJECT>
Affected:MICROSOFT : Internet Explorer 5.0
 MICROSOFT : Internet Explorer 5.1
Original documentdocumenthttp-equiv_(at)_excite.com, Force Feeding (25.06.2000)
Discuss:Read or add your comments to this news (0 comments)

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
Nizhny Novgorod

 
 



Rating@Mail.ru