CVE-2008-5551
يتيح عامل تصفية XSS في Microsoft Internet Explorer 8.0 Beta 2 للمهاجمين عن بُعد تجاوز آلية الحماية من XSS وتنفيذ هجمات XSS عبر حقن البيانات في موضعين مختلفين...
- تم النشر
- 12/12/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/12/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتيح عامل تصفية XSS في Microsoft Internet Explorer 8.0 Beta 2 للمهاجمين عن بُعد تجاوز آلية الحماية من XSS وتنفيذ هجمات XSS عبر حقن البيانات في موضعين مختلفين داخل مستند HTML، ويرتبط ذلك بعناصر STYLE وخاصية expression الخاصة بـ CSS، وهو ما يُعرف باسم "الحقن المزدوج."
المصادر
1Rafel Ivgi · windows · 11/12/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.