漏洞信息详情

Windows 98上Microsoft Internet Explorer插入Trojan木马程序漏洞

  • CNNVD编号:CNNVD-200010-010
  • 危害等级: 中危
  • CVE编号: CVE-2000-0790
  • 漏洞类型: 未知
  • 发布时间: 2000-10-20
  • 威胁类型: 本地
  • 更新时间: 2005-08-17
  • 厂        商: microsoft
  • 漏洞来源:

漏洞简介

Windows 98上Microsoft Internet Explorer 5.5版本中基于web的文件夹显示存在漏洞。本地用户通过修改Folder.htt文件且使用ShellDefView ActiveX控件中的InvokeVerb方式为文件夹中的第一个文件指明默认执行选项从而插入Trojan木马程序。

漏洞公告

参考网址

来源: BUGTRAQ 名称: 20000828 IE 5.5/5.x for Win98 may execute arbitrary files that can be accessed thru Microsoft Networking. Also local Administrator compromise at least on default Windows 2000. 链接:http://www.securityfocus.com/templates/archive.pike?list=1&msg=3998370D.732A03F1@nat.bg 来源: BID 名称: 1571 链接:http://www.securityfocus.com/bid/1571 来源: XF 名称: ie-folder-remote-exe(5097) 链接:http://xforce.iss.net/static/5097.php

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多