CVE-2006-3280

Оценки

EPSS

0.621средний62.1%
0%20%40%60%80%100%

Процентиль: 62.1%

CVSS

7.5высокий2.0
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Уязвимость междоменного взаимодействия в Microsoft Internet Explorer 6.0 позволяет удаленным злоумышленникам получать доступ к конфиденциальной информации из других доменов через тег object с параметром data, который ссылается на ссылку на исходном сайте злоумышленника, которая указывает заголовок Location HTTP, который ссылается на целевой сайт, что делает этот контент доступным через атрибут outerHTML объекта, также известный как “Уязвимость раскрытия информации о перенаправлении между доменами”.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

Эксплойты

ID эксплойта: 28118

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/28118

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: internet_explorer

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:internet_explorer:6.0:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Конец списка