漏洞信息详情
Microsoft Internet Explorer安全漏洞
漏洞简介
Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司的一款Windows操作系统附带的Web浏览器。
Internet Explorer在处理文件上传时存在漏洞,恶意网站可能利用此漏洞窃取用户系统上的文件。
通常由于安全限制JavaScript是不允许设置焦点或在文件上传字段中设置值,以防从用户机器上传任意文件。浏览器厂商在表单的文件字段中实施这个限制,计算机用户只有选择了文件才能上传。但如果用户使用IE访问了恶意网页的话,就可能窃取用户的焦点,绕过浏览器安全限制,在用户不知情的情况下向远端服务器上传任意文件。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/windows/ie/default.asp
参考网址
来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-5158 http://www.securityfocus.com/bid/25836 http://www.nsfocus.net/vulndb/10976
链接:无
来源:MISC
链接:http://www.0x000000.com/index.php?i=437
来源:SECUNIA
链接:http://secunia.com/advisories/27007
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/36848
来源:BID
链接:https://www.securityfocus.com/bid/25836
来源:OSVDB
链接:http://osvdb.org/41382
受影响实体
- Microsoft Ie:6.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...