IE5用恶意代码可建立或覆盖本地文件发布时间:1999-08-22 更新时间:1999-08-22 严重程度:高 威胁程度:远程非授权文件存取 错误类型:设计错误 利用方式:客户机模式 受影响系统 WinNT详细描述 问题在ActiveX控件的"Object for constructing type libraries for scriptlets"中,她允许建立及覆盖本地文件,如可HTML的应用文件.hta并写到WINDOWS的STARTUP 文件夹中,下次启动时便会运行此文件。 测试代码 暂无 解决方案 关掉Active控件及PLUG-IN 相关信息 |