CVE-2002-1688
تتيح ميزة سجل المتصفح في Microsoft Internet Explorer من الإصدار 5.5 حتى 6.0 للمهاجمين عن بُعد تنفيذ نصوص برمجية عشوائية بوصفهم مستخدمين آخرين وسرقة معلومات...
- تم النشر
- 21/06/2005
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 15/04/2002
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح ميزة سجل المتصفح في Microsoft Internet Explorer من الإصدار 5.5 حتى 6.0 للمهاجمين عن بُعد تنفيذ نصوص برمجية عشوائية بوصفهم مستخدمين آخرين وسرقة معلومات المصادقة عبر ملفات تعريف الارتباط (cookies) عن طريق حقن JavaScript في عنوان URL، ويتم تنفيذ ذلك عندما يضغط المستخدم على زر الرجوع (Back).
المصادر
1Andreas Sandblad · windows · 15/04/2002
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.