CVE-2008-2281
ثغرة برمجة نصية عبر المناطق (Cross-zone scripting) في ميزة طباعة جدول الروابط (Print Table of Links) في Internet Explorer 6.0 و7.0 و8.0b تتيح للمهاجمين عن...
- تم النشر
- 18/05/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/05/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة برمجة نصية عبر المناطق (Cross-zone scripting) في ميزة طباعة جدول الروابط (Print Table of Links) في Internet Explorer 6.0 و7.0 و8.0b تتيح للمهاجمين عن بُعد بمساعدة المستخدم حقن نصوص ويب أو HTML عشوائية في منطقة الجهاز المحلي (Local Machine Zone) عبر مستند HTML يحتوي رابطًا يتضمن تسلسلات JavaScript، والتي يتم تقييمها بواسطة سكربت الموارد عندما يقوم المستخدم بطباعة هذا المستند.
المصادر
1Aviv Raff · windows · 14/05/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.