Microsoft Internet Explorer XSS Filter 安全绕过漏洞 CVE-2015-2398 CNNVD-201507-394

4.3 AV AC AU C I A
发布: 2015-07-14
修订: 2018-10-12

Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司开发的一款Web浏览器,是Windows操作系统附带的默认浏览器。 Microsoft IE 8版本至11版本中存在安全漏洞,该漏洞源于程序禁用未正确筛选的HTTP响应数据中的HTML属性。成功利用此漏洞的攻击者可能导致脚本代码假借第三方网站在其他用户的系统上运行。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息