Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2000-0768

Опубликовано: 20 окт. 2000
Источник: nvd
CVSS2: 2.6
EPSS Средний

Описание

A function in Internet Explorer 4.x and 5.x does not properly verify the domain of a frame within a browser window, which allows a remote attacker to read client files, aka a variant of the "Frame Domain Verification" vulnerability.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:ie:4.0:*:windows_98:*:*:*:*:*
cpe:2.3:a:microsoft:ie:4.0:*:windows_nt:*:*:*:*:*
cpe:2.3:a:microsoft:ie:5.0:*:windows:*:*:*:*:*
cpe:2.3:a:microsoft:ie:5.0:*:windows_2000:*:*:*:*:*
cpe:2.3:a:microsoft:ie:5.0:*:windows_95:*:*:*:*:*
cpe:2.3:a:microsoft:ie:5.0:*:windows_98:*:*:*:*:*
cpe:2.3:a:microsoft:internet_explorer:4.0:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:internet_explorer:5.01:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:internet_explorer:5.5:*:*:*:*:*:*:*

EPSS

Процентиль: 95%
0.16317
Средний

2.6 Low

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

A function in Internet Explorer 4.x and 5.x does not properly verify the domain of a frame within a browser window, which allows a remote attacker to read client files, aka a variant of the "Frame Domain Verification" vulnerability.

EPSS

Процентиль: 95%
0.16317
Средний

2.6 Low

CVSS2

Дефекты

NVD-CWE-Other