漏洞信息详情
Microsoft Internet Explorer 跨站脚本漏洞
漏洞简介
Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司的一款Windows操作系统附带的Web浏览器。
Microsoft Internet Explorer中存在跨站脚本漏洞,当在安装有SeaMonkey和某些注册URIs的系统上运行时,远程攻击者可以借助一个Mailto URI中的外壳元字符,执行跨浏览器脚本攻击并执行任意指令。且该外壳元字符在激活SeaMonkey.exe时就产生并注入指令行中,该漏洞与CVE-2007-3670相关。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.seamonkey-project.org/
参考网址
来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-3954※http://www.securityfocus.com/bid/25021
链接:无
来源:MISC
链接:http://larholm.com/2007/07/23/seamonkey-suite-affected-by-url-vulnerability/
来源:BID
链接:https://www.securityfocus.com/bid/25021
受影响实体
- Microsoft Ie<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...