int(2359)

Vulnerability Bulletins


Revelación de información sensible en la redirección "mhtml:" en Microsoft Internet Explorer

Vulnerability classification

Property Value
Confidence level Probado
Impact Confidencialidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Internet Explorer 6.0 SP1 / Microsoft Windows XP SP2
Microsoft Internet Explorer 7.0 <= 5730.11

Description

Se ha descubierto una vulnerabilidad en Microsoft Internet Explorer 6.0 SP1 y Internet Explorer 7.0. La vulnerabilidad reside en un error en el manejo de redirecciones a URL con "mhtml:".

Un atacante remoto podría obtener información sensible mostrados por otras páginas Web en el contexto de Internet Explorer mediante una página especialmente diseñada que el usuario víctima tendría que visitar.

Solution

De momento, no existe parche oficial para esta vulnerabilidad. Recomendamos visitar periódicamente la web del proveedor:
http://www.microsoft.com

Standar resources

Property Value
CVE
BID

Other resources

Secunia (SA19738)
http://secunia.com/advisories/19738/

Secunia (SA22477)
http://secunia.com/advisories/22477/

Version history

Version Comments Date
1.0 Aviso emitido 2006-04-28
1.1 Aviso emitido por Secunia (SA22477) 2006-10-19