CVE-2007-5158
O tratamento de foco para o evento onkeydown no Microsoft Internet Explorer 6.0 permite que atacantes remotos alterem o foco do campo e copiem as teclas...
- Publicado
- 1 de out. de 2007
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 27 de set. de 2007
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:NModerado · próximos 30 dias
- Percentil
- 96,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O tratamento de foco para o evento onkeydown no Microsoft Internet Explorer 6.0 permite que atacantes remotos alterem o foco do campo e copiem as teclas digitadas por meio de um certo uso do atributo htmlFor do JavaScript, conforme demonstrado pela alteração do foco de um textarea para um campo de upload de arquivo, um problema relacionado ao CVE-2007-3511.
Fontes
1Ronald van den Heetkamp · windows · 27 de set. de 2007
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.