漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The toStaticHTML API (aka the SafeHTML component) in Microsoft Internet Explorer 8 and 9, Communicator 2007 R2, and Lync 2010 and 2010 Attendee does not properly handle event attributes and script, which makes it easier for remote attackers to conduct cross-site scripting (XSS) attacks via a crafted HTML document, aka "HTML Sanitization Vulnerability."
漏洞信息
N/A
漏洞
N/A
漏洞
Microsoft Internet Explorer ‘SafeHTML’ 组件跨站脚本漏洞
漏洞信息
Microsoft Internet Explorer是美国微软(Microsoft)公司发布的Windows操作系统中默认捆绑的Web浏览器。 Microsoft Internet Explorer 8和9版本,Communicator 2007 R2版本,Lync 2010和2010 Attendee版本中的toStaticHTML API(又名SafeHTML组件)中存在漏洞,该漏洞源于未正确处理事件属性和脚本。远程攻击者可利用该漏洞借助特制HTML文档导致跨站脚本(XSS)攻击。也称“HTML验证
漏洞信息
N/A
漏洞
N/A