Microsoft XML 2.0 Core Services Vulnerability Patch 规格
|
获取此 Microsoft XML 2.0 核心服务漏洞加载
XMLHTTP 控件如何将 IE 安全区域设置应用于响应来自网站的数据请求而返回的重定向数据流中存在一个缺陷。由于攻击者可能试图利用此漏洞并指定用户本地系统上的数据源,因此会导致漏洞。然后,攻击者可以使用它从本地系统将信息返回到攻击者的网站。攻击者必须诱使用户访问他控制的站点才能利用此漏洞。 HTML 电子邮件无法利用它。此外,攻击者必须知道他试图读取的任何文件的完整路径和文件名。最后,此漏洞不赋予攻击者任何添加、更改或删除数据的能力。