Microsoft IE toStaticHTML跨域信息泄露漏洞(MS10-035/MS10-039)
发布日期:2010-06-08 更新日期:2010-06-10
受影响系统:
Microsoft Internet Explorer 8.0
Microsoft SharePoint Server 3.0 SP2
Microsoft SharePoint Server 3.0 SP1
Microsoft SharePoint Server 2007 SP2
Microsoft SharePoint Server 2007 SP1
Microsoft SharePoint Server 2003 SP3
Internet Explorer在过滤HTML时处理使用特定字符串的内容的方式存在信息泄露漏洞。攻击者可以通过创建特制的网页来利用这个漏洞,如果用户查看了该网页就会导致信息泄露。成功利用这个漏洞的攻击者可以对用户执行跨站脚本,允许攻击者在用户的安全环境中对使用toStaticHTML API的站点执行脚本。