發(fā)布日期:2008-03-11
更新日期:2008-03-13
受影響系統(tǒng):
Microsoft Internet Explorer 6.0.2900.2180
Microsoft Internet Explorer 5.01
不受影響系統(tǒng):
Microsoft Internet Explorer 7.0
描述:
BUGTRAQ ID: 28208
Internet Explorer是微軟發(fā)布的非常流行的WEB瀏覽器。
如果用戶訪問了包含有惡意FTP URL的網(wǎng)頁的話,Internet Explorer 5和6解碼可能無法正確地過濾URL,強(qiáng)制Internet Explorer通過在HTML元素所提供的URL中每條命令后注入URL編碼的CRLF對連接起FTP命令。


