目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2010-0255— Microsoft IE URLMON嗅探跨域信息泄露漏洞

EPSS 49.26% · P98
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2010-0255の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Microsoft Internet Explorer 5.01 SP4, 6, 6 SP1, 7, and 8 does not prevent rendering of non-HTML local files as HTML documents, which allows remote attackers to bypass intended access restrictions and read arbitrary files via vectors involving JavaScript exploit code that constructs a reference to a file://127.0.0.1 URL, aka the dynamic OBJECT tag vulnerability, as demonstrated by obtaining the data from an index.dat file, a variant of CVE-2009-1140 and related to CVE-2008-1448.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Microsoft IE URLMON嗅探跨域信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Internet Explorer是Windows操作系统中默认捆绑的web浏览器。 在加载本地文件时Internet Explorer的HTML渲染引擎仅检查其MIME类型来判断是否匹配为可处理的文件。对于由于重新定向引用而处理为HTML的未知类型,如果内容源没有明确地设置类型,就会默认将其类型确定为text/html;对于没有明确设置内容类型的非html文件,URLMON会根据重新定向所示默认处理为text/html类型。因此,Internet Explorer会加载非html的本地文件并渲染为HTM
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2010-0255の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2010-0255のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2010-02-04 · 17 CVEs total

CVE-2010-0555Microsoft IE URLMON嗅探跨域信息泄露漏洞
CVE-2010-0548Xerox WorkCentre 多个产品Network控制器 和Web服务器 多个未明漏洞
CVE-2010-0549Xerox WorkCentre 6400 System Software和Net Controller Network控制器未明漏洞
CVE-2010-0550Geopp Geo++ GNCASTER 'admin.htm'HTTP Digest认证授权问题漏洞
CVE-2010-0551Geopp Geo++ GNCASTER HTTP认证信息泄露漏洞
CVE-2010-0552Geopp Geo++ GNCASTER URI拒绝服务攻击和任意代码执行漏洞
CVE-2010-0553Geopp Geo++ GNCASTER 拒绝服务攻击和任意代码执行漏洞
CVE-2010-0554Geopp Geo++ GNCASTER HTTP认证执行机制 绕过认证
CVE-2009-2750IBM WebSphere Service Registry and Repository 配置属性不充分安全漏洞
CVE-2009-4016IRCD-Hybrid和ircd-ratbox LINKS命令整数下溢漏洞
CVE-2010-0300ircd-ratbox HELP命令拒绝服务漏洞
CVE-2010-0301maildrop 'main.C' 权限提升漏洞
CVE-2010-0303Hybserv2 :help命令远程拒绝服务漏洞
CVE-2010-0441Asterisk T.38 FaxMaxDatagram字段远程拒绝服务漏洞
CVE-2010-0443HP OpenVMS 系统RMS服务器未明漏洞
CVE-2010-0547Samba “client/mount.cifs.c” 远程拒绝服务漏洞

IV. 関連脆弱性

V. CVE-2010-0255へのコメント

まだコメントはありません


コメントを残す