CVE-ID | ||
---|---|---|
cve - 2002 - 0723 |
•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息 |
|
描述 | ||
微软Internet Explorer 5.5和6.0不正确验证的领域框架在一个浏览器窗口,它允许远程攻击者读取客户端文件或通过对象调用可执行对象标签,又名“跨域验证对象标签。” | ||
引用 | ||
注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。 | ||
|
||
分配中央社 | ||
主教法冠公司 | ||
创建日期记录 | ||
20020722 | 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。 | |
阶段(遗留) | ||
修改(20030324) | ||
票(遗留) | ||
接受(5)阿姆斯特朗,贝克,科尔,Foat,墙 修改(1)抑郁症 无操作(2)Christey,考克斯 |
||
评论(遗留) | ||
Christey >与微软,这是需要验证:BUGTRAQ: 20020710即允许通用跨域脚本(TL # 003) URL: http://www.securityfocus.com/archive/1/281367 MISC: http://www.PivX.com/larholm/adv/TL003/ BUGTRAQ: 20020710利用:TL003 /点错误=阅读Non-Parsable文件URL: http://www.securityfocus.com/archive/1/281660弗雷希> XF: ie-object-scripting (9537) |
||
提出(遗留) | ||
20020830 | ||
这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。 | ||
你也可以搜索参考使用CVE参考地图。 |
||
更多信息:CVE请求Web表单(从下拉框中选择“其他”) |