CVE-2003-0816
Internet Explorer 6 SP1 والإصدارات الأقدم تسمح للمهاجمين عن بُعد بتجاوز قيود المناطق من خلال (1) استخدام طريقة NavigateAndFind لتحميل عنوان file: URL يحتوي...
- تم النشر
- 14/01/2004
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/09/2003
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Internet Explorer 6 SP1 والإصدارات الأقدم تسمح للمهاجمين عن بُعد بتجاوز قيود المناطق من خلال (1) استخدام طريقة NavigateAndFind لتحميل عنوان file: URL يحتوي على Javascript، كما هو موضح في NAFfileJPU، (2) استخدام طريقة window.open لتحميل عنوان file: URL يحتوي على Javascript، كما هو موضح باستخدام WsOpenFileJPU، (3) تعيين خاصية href في وسم base لنافذة _search، كما هو موضح باستخدام WsBASEjpu، (4) تحميل نافذة البحث في Iframe، كما هو موضح باستخدام WsFakeSrc، (5) تخزين عنوان javascript: URL مؤقتًا في سجل المتصفح، ثم الوصول إلى ذلك العنوان في نفس الإطار الذي يضم النطاق المستهدف، كما هو موضح باستخدام WsOpenJpuInHistory وNAFjpuInHistory وBackMyParent وBackMyParent2 وRefBack، والمعروفة أيضًا بثغرة "Script URLs Cross Domain".
المصادر
2Liu Die Yu & Jelmer · windows · 10/09/2003
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.