Internet Explorer是微软发布的非常流行的WEB浏览器。 IE没有正确的处理由JavaScript所创建、修改、删除然后访问的文档对象,成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。 如果储存了到文档节点的引用,然后通过独立的引用将其删除,内存中的文档模式就会变得不稳定,在这种不稳定的情况下访问标签属性会导致堆破坏。攻击者可以通过构建特制的网页来利用该漏洞。当用户查看网页时,就可能允许远程执行代码。
Internet Explorer是微软发布的非常流行的WEB浏览器。 IE没有正确的处理由JavaScript所创建、修改、删除然后访问的文档对象,成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。 如果储存了到文档节点的引用,然后通过独立的引用将其删除,内存中的文档模式就会变得不稳定,在这种不稳定的情况下访问标签属性会导致堆破坏。攻击者可以通过构建特制的网页来利用该漏洞。当用户查看网页时,就可能允许远程执行代码。