漏洞概要
关注数(24)
关注此漏洞
漏洞标题:IE8 CSS解析拒绝服务漏洞
相关厂商:微软
提交时间:2010-11-29 14:51
修复时间:2010-11-29 14:54
公开时间:2010-11-29 14:54
漏洞类型:远程代码执行
危害等级:低
自评Rank:5
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2010-11-29: 积极联系厂商并且等待厂商认领中,细节不对外公开
2010-11-29: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
IE8中对css的解析存在一个问题,导致任何访问包含非法css的页面将导致IE8崩溃重启
详细说明:
漏洞证明:
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞Rank:20 (WooYun评价)
漏洞评价:
评论
-
2010-11-29 16:12 |
疯狗 
( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2010-12-10 10:20 |
xsser 
( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
http://www.vupen.com/english/advisories/2010/31562B了~~~
-
2012-04-18 09:16 |
%50 ( 路人 | Rank:15 漏洞数:1 | aaa)
-
2013-01-15 19:13 |
姿势不行 ( 路人 | Rank:22 漏洞数:7 | 我是爱卖萌的小阿狸呀http://www.qinqinyo....)
-
2013-01-25 17:18 |
素馅包子 ( 路人 | Rank:0 漏洞数:1 | 爱编程,爱黑客,爱生活,爱装逼,爱显摆)