CVE-2007-1499
Microsoft Internet Explorer 7.0 unter Windows XP und Vista ermöglicht es Remote-Angreifern, Phishing-Angriffe durchzuführen und möglicherweise beliebigen...
- Veröffentlicht
- 17.03.2007
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 14.03.2007
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NMittel · nächste 30 Tage
- Perzentil
- 98,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Microsoft Internet Explorer 7.0 unter Windows XP und Vista ermöglicht es Remote-Angreifern, Phishing-Angriffe durchzuführen und möglicherweise beliebigen Code auszuführen, indem eine res:-URI an navcancl.htm mit einer beliebigen URL als Argument übergeben wird. Dadurch wird die URL in der Adressleiste der Seite „Navigation Canceled“ angezeigt und das Skript in den Link „Refresh the page“ eingefügt. Diese Schwachstelle ist auch als „Navigation Cancel Page Spoofing Vulnerability“ bekannt.
Quellen
1Aviv Raff · windows · 14.03.2007
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.