CVE-2003-0816
Internet Explorer 6 SP1 et versions antérieures permet à des attaquants distants de contourner les restrictions de zones en (1) utilisant la méthode...
- Publié
- 14 janv. 2004
- Mise à jour
- 8 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 10 sept. 2003
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PModéré · 30 prochains jours
- Percentile
- 98,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Internet Explorer 6 SP1 et versions antérieures permet à des attaquants distants de contourner les restrictions de zones en (1) utilisant la méthode NavigateAndFind pour charger une URL file: contenant du Javascript, comme démontré par NAFfileJPU, (2) utilisant la méthode window.open pour charger une URL file: contenant du Javascript, comme démontré avec WsOpenFileJPU, (3) définissant la propriété href dans la balise base pour la fenêtre _search, comme démontré avec WsBASEjpu, (4) chargeant la fenêtre de recherche dans un Iframe, comme démontré avec WsFakeSrc, (5) mettant en cache une URL javascript: dans l'historique du navigateur, puis accédant à cette URL dans le même cadre que le domaine cible, comme démontré avec WsOpenJpuInHistory, NAFjpuInHistory, BackMyParent, BackMyParent2 et RefBack, également connue sous le nom de vulnérabilité « Script URLs Cross Domain ».
Sources
2Liu Die Yu & Jelmer · windows · 10 sept. 2003
Liu Die Yu · windows · 10 sept. 2003
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.