|
|
脆弱性情報| 名前 | | (MS10-071) Microsoft Internet ExplorerのtoStaticHTMLの情報漏えいの脆弱性 (2360131) I |
|
| タイプ | ロジックエラー | | 脆弱性の利用による影響 | 情報の開示 | | ユーザの操作 | ユーザの操作が必要 | | 攻撃ベクトル | 不正なファイル | | 深刻度 | 中 | | CVE参考資料 | CVE-2010-3324 | | ベンダーの対応状況 | 対応済み、修正プログラム適用済み | | 脆弱なシステム | Internet Explorer 8, | | まとめ | toStaticHTML APIがHTMLをサニタイズする方法に情報漏えいの脆弱性が存在し、攻撃者はクロスサイトスクリプティング攻撃を仕掛け、ログオンユーザのセキュリティコンテキストでスクリプトを実行できる | |
|
|
| 経過 | TOPに戻る | |
2010/10/12
・ベンダーが修正プログラムを提供しました。
|
|
| 説明 | TOPに戻る | |
・toStaticHTML APIがHTMLをサニタイズする方法に情報漏えいの脆弱性が存在し、攻撃者はクロスサイトスクリプティング攻撃を仕掛け、ログオンユーザのセキュリティコンテキストでスクリプトを実行できます。この脆弱性の利用に成功した攻撃者は、ユーザにクロスサイトスクリプティング攻撃を仕掛け、toStaticHTML APIを使用しているサイトに対して、ユーザのセキュリティコンテキストでスクリプトを実行できます。
|
|
|
|  |