|
|
Microsoft Outlook Javascript代码可执行漏洞 发布时间:2002-03-25 更新时间:2002-03-25 严重程度:中 威胁程度:用户敏感信息泄露 错误类型:设计错误 利用方式:客户机模式
BUGTRAQ ID:4337
受影响系统Microsoft Outlook 2000 0.0
- Microsoft Windows 2000 Workstation 0.0
- Microsoft Windows 2000 Workstation 0.0SP1
- Microsoft Windows 2000 Workstation 0.0SP2
- Microsoft Windows NT 4.0
- Microsoft Windows NT 4.0SP1
- Microsoft Windows NT 4.0SP2
- Microsoft Windows NT 4.0SP3
- Microsoft Windows NT 4.0SP4
- Microsoft Windows NT 4.0SP5
- Microsoft Windows NT 4.0SP6
- Microsoft Windows NT 4.0SP6a
Microsoft Outlook 2002 0.0
Microsoft Outlook Express 6.0
- Microsoft Windows 2000 Workstation 0.0
- Microsoft Windows 2000 Workstation 0.0SP1
- Microsoft Windows 2000 Workstation 0.0SP2
- Microsoft Windows 95 0.0
- Microsoft Windows 98 0.0
- Microsoft Windows 98SE 0.0
- Microsoft Windows ME 0.0
- Microsoft Windows NT 4.0SP4
- Microsoft Windows NT 4.0SP5
- Microsoft Windows NT 4.0SP6a 详细描述 Microsoft Outlook存在漏洞可以导致用户未知情况下执行HTML形式EMAIL中的JAVASCRIPT代码。
如果Javascript代码嵌入到"about:" 或者 "javascript:" URL 中,当接收者尝试访问连接的时候,嵌入的JAVASCRIPT代码在IE关闭脚本代码可执行的情况下还会被OUTLOOK执行。
测试代码 尚无
解决方案 尚无
相关信息 Richard M. Smith <rms@computerbytesman.com>.
参考:http://online.securityfocus.com/archive/1/263304
|