Microsoft IE源元素跨域访问漏洞(MS06-042)

CNNVD-ID编号 CNNVD-200608-117
CVE编号 CVE-2006-3639
发布时间 2006-08-08
更新时间 2014-06-13
漏洞类型 其他
漏洞来源 N/A
危险等级 高危
威胁类型 远程
厂 商 microsoft

漏洞介绍

Microsoft Internet Explorer是微软发布的非常流行的WEB浏览器。

Microsoft Internet Explorer 5.01和6版本在处理重新定向时没有正确的识别来源域,如果用户受骗访问了恶意站点的话就可能导致读取跨域网页,或在非预期域或Internet Explorer区中执行脚本。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源