هذا الضعف عناوين التصحيح في Microsoft Internet Explorer والتي قد تسمح لصوص الكومبيوتر والمحتالين لعرض URL وهمية في الحانات عنوان والمكانة. ويتسبب ضعف بسبب خطأ التحقق من صحة المدخلات، والتي يمكن استغلالها من قبل بما في ذلك '٪ 01' و '00٪' URL تمثيل المشفرة بعد اسم المستخدم والحق قبل الحرف "@" في URL. يسمح الاستغلال الناجح شخص خبيثة لعرض FQDN التعسفي (مؤهل أسماء النطاقات) في عنوان وأشرطة الحالة، والذي يختلف من الموقع الفعلي للصفحة. وهذا يمكن أن تستغل لخداع المستخدمين إلى الكشف عن معلومات حساسة أو تحميل وتنفيذ برامج ضارة على أنظمتها، لأنهم يثقون المجال مزورة في الحانات اثنين
المتطلبات:.
ويندوز 98 / ME / NT / 2000 / XP
لم يتم العثور على التعليقات