Microsoft Outlook IFrame内嵌Media player文件漏洞发布时间:2002-03-25 更新时间:2002-03-25 严重程度:中 威胁程度:用户敏感信息泄露 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:4340 受影响系统 Microsoft Outlook 2002 0.0详细描述 Microsoft Outlook存在一个漏洞可以导致自动执行HTML形式邮件的JAVASCRIPT脚本。 如果Windows Media Player文件在一个IFRAME标识符中引用,包含在文件中的JAVASCRIPT命令在邮件被查看的时候将被自动执行。 测试代码 尚无 解决方案 尚无 相关信息 Richard M. Smith <rms@computerbytesman.com>. 参考:http://online.securityfocus.com/archive/1/263429 |