CVE编号
CVE-2002-1188利用情况
暂无补丁情况
N/A披露时间
2002-12-11漏洞描述
Microsoft Internet Explorer是一款微软开发的流行的WEB浏览器。Internet Explorer浏览器不正确检查OBJECT标记调用,远程攻击者可以利用这个漏洞构建恶意WEB页面,诱使用户打开,获得用户本地系统中的临时Internet文件名。由于不正确处理OBJEC标记,可导致远程攻击者获得目标用户系统中的临时Internet文件夹名字。这个漏洞不允许攻击者读或修改用户系统中的任意文件,原因是临时Internet文件夹处理Internet security域中。不过知道临时Internet文件夹名称可以帮助攻击者登录用户名和读取临时Internet文件夹中的其他信息如COOKIE。攻击者可以通过构建恶意WEB页面或者使用HTML形式的电子邮件来触发这个漏洞。解决建议
Microsoft---------Microsoft已经为此发布了一个安全公告(MS02-066)以及相应补丁:MS02-066:Cumulative Patch for Internet Explorer (Q328970链接:http://www.microsoft.com/technet/security/bulletin/MS02-066.asp补丁下载:http://www.microsoft.com/windows/ie/downloads/critical/q328970/default.asp
参考链接 |
|
---|---|
http://marc.info/?l=bugtraq&m=103184415307193&w=2 | |
http://www.ciac.org/ciac/bulletins/n-018.shtml | |
http://www.iss.net/security_center/static/10665.php | |
http://www.securityfocus.com/bid/6217 | |
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-066 | |
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.ova... | |
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.ova... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | microsoft | ie | 5.0.1 | - | |||||
运行在以下环境 | |||||||||
应用 | microsoft | ie | 5.5 | - | |||||
运行在以下环境 | |||||||||
应用 | microsoft | ie | 6.0 | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 无
- 保密性 部分地
- 完整性 部分地
还没有评论,来说两句吧...