GHOST系统之家 - Windows系统光盘下载网站!
当前位置:GHOST系统之家>电脑问题 > Microsoft Internet Explorer FTP含命令注入漏洞

Microsoft Internet Explorer FTP含命令注入漏洞

来源:Ghost系统之家浏览:时间:2022-09-23 21:41:13

受影响系统:

Microsoft Internet Explorer 6.0.2900.2180

Microsoft Internet Explorer 5.01

不受影响系统:

Microsoft Internet Explorer 7.0

描述:

Internet Explorer是微软发布的非常流行的WEB浏览器。

如果用户访问了包含有恶意FTP URL的网页的话,Internet Explorer 5和6解码可能无法正确地过滤URL,强制Internet Explorer通过在HTML元素所提供的URL中每条命令后注入URL编码的CRLF对连接起FTP命令。