Microsoft Shell拖放代码执行漏洞 CVE-2005-0053 CNNVD-200505-056 CNVD-2005-0401

7.5 AV AC AU C I A
发布: 2005-05-02
修订: 2019-04-30

Windows拖放技术是一款DHTML事件,由DHTML对象模型提供特殊动作。 Windows在处理拖放事件方式上存在问题,远程攻击者可以利用这个漏洞提升特权。攻击者可以通过构建恶意站点来利用此漏洞,恶意WEB页利用这个拖放漏洞允许攻击者保存文件到用户系统,并可能控制整个系统。

0%
当前有3条漏洞利用/PoC
当前有35条受影响产品信息