Internet Explorer是微软发布的非常流行的WEB浏览器。 IE的mshtml.dll库中的CRecalcProperty函数没有正确地实现JavaScript setExpression方式,攻击者可以通过构建特制的网页来利用该漏洞。当用户查看网页时,就可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。 在调用setExpression方式后渲染HTML时,如果恶意修改了所创建对象的outerHTML属性,有漏洞的代码就可能引用之前已经释放的内存位置。
Internet Explorer是微软发布的非常流行的WEB浏览器。 IE的mshtml.dll库中的CRecalcProperty函数没有正确地实现JavaScript setExpression方式,攻击者可以通过构建特制的网页来利用该漏洞。当用户查看网页时,就可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。 在调用setExpression方式后渲染HTML时,如果恶意修改了所创建对象的outerHTML属性,有漏洞的代码就可能引用之前已经释放的内存位置。