Microsoft Windows URI Handler... CVE-2007-3896 CNNVD-200710-193

9.3 AV AC AU C I A
发布: 2007-10-11
修订: 2018-10-15

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows shell(shell32.dll)在使用所注册的URI处理器(如mailto、news、nntp、snews、telnet、http等)处理特制URI时存在输入验证错误,远程攻击者可能利用此漏洞诱使用户运行程序。 如果用户使用Windows上所安装的IE 7访问了恶意站点,或点击了包含有"%"字符且以某些扩展名(如.bat或.cmd)结束的特制URI的话,就可能导致启动任意程序。

0%
当前有2条漏洞利用/PoC
当前有10条受影响产品信息