<Microsoft>
▽ Internet Explorer/Office for MacOS
MacOS版のInternet Explorerに二つの脆弱性が発見された。
一つ目はディレクトリ名に長い名称を使うことにより、バッファオーバーフローが発生する問題。この問題により任意のコードを実行可能になる。
二つ
脆弱性と脅威
15views
<Microsoft> ▽ Internet Explorer/Office for MacOS MacOS版のInternet Explorerに二つの脆弱性が発見された。 一つ目はディレクトリ名に長い名称を使うことにより、バッファオーバーフローが発生する問題。この問題により任意のコードを実行可能になる。 二つ目は、ローカルのアップルスクリプトが、Webページから実行可能になる問題。この問題により、任意のアップルスクリプトを実行させることが可能になる。 三つ目は、ディレクトリ名に内外名称を使うことにより、バッファオーバーフローが発生する問題。
CERT Vulnerability Note VU#363715 Microsoft Internet Information Server (IIS) vulnerable to heap overflow during processing of crafted ".htr" request by "ISM.DLL" ISAPI filter http://www.kb. CERT.org/vuls/id/363715
CERT Vulnerability Note VU#883091 Microsoft Internet Information Server (IIS) contains cross-site scripting vulnerability in IIS Help Files search facility http://www.kb.cert.org/vuls/id/883091
CERT Vulnerability Note VU#886699 Microsoft Internet Information Server (IIS) contains cross-site scripting vulnerability in HTTP error page results http://www.kb.cert.org/vuls/id/886699
CERT Vulnerability Note VU#520707 Microsoft Internet Information Server (IIS) contains cross-site scripting vulnerability in redirect response messages http://www.kb.cert.org/vuls/id/520707
CERT Vulnerability Note VU#412203 Microsoft Internet Information Server (IIS) vulnerable to DoS via malformed FTP connection status request http://www.kb.cert.org/vuls/id/412203
CERT Vulnerability Note VU#454091 Microsoft Internet Information Server (IIS) vulnerable to buffer overflow via inaccurate checking of delimiters in HTTP header fields http://www.kb.cert.org/vuls/id/454091
CERT Vulnerability Note VU#721963 Microsoft Internet Information Server (IIS) buffer overflow in server-side includes (SSI) containing long invalid file name http://www.kb.cert.org/vuls/id/721963
CERT Vulnerability Note VU#521059 Microsoft Internet Information Server (IIS) vulnerable to DoS when URL request exceeds maximum allowed length http://www.kb.cert.org/vuls/id/521059
CERT Vulnerability Note VU#610291 Microsoft Internet Information Server (IIS) buffer overflow in chunked encoding transfer mechanism http://www.kb.cert.org/vuls/id/610291
CERT Vulnerability Note VU#669779 Microsoft Internet Information Server (IIS) buffer overflow in chunked encoding transfer mechanism http://www.kb.cert.org/vuls/id/669779