Ejecución remota de cualquier programa a través de Microsoft Internet Explorer 5.5 SP2
y 6.0
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Compromiso Root |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Microsoft |
Software afectado |
Internet Explorer 5.5 SP2 y 6.0 |
Descripción
|
Existe una vulnerabilidad en las versiones 5.5. y 6.0 de Microsoft Internet Explorer que permite saltarse las restricciones de seguridad impuestas por las etiquetas y |
Solución
|
Actualización de software
Internet Explorer
Internet Explorer 6.0 SP1:
http://www.microsoft.com/downloads/details.aspx?FamilyID=1e1550cb-5e5d-48f5-b02b-20b602228de6 |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2002-1217 |
BID |
NULL |
Recursos adicionales
|
BUGTRAQ
http://marc.theaimsgroup.com/?l=bugtraq&m=103470310417576&w=2
Artículo de Microsoft
http://msdn.microsoft.com/workshop/author/om/xframe_scripting_security.asp |