Microsoft XML 4.0 Core Services Vulnerability Patch
| Верзија | MS02-008 |
|---|---|
| Издавач | Microsoft |
| Датум изласка | 5. 12. 2008. |
| Датум додавања | 1. 3. 2002. |
| Ос захтеви | Windows, Windows NT, Windows 2000 |
| Захтеви | Windows NT/2000 |
| Укупно преузимања | 19.942 |
| Цена | Free |
Опис
Мицрософт КСМЛ Цоре Сервицес (МСКСМЛ) укључује КСМЛХТТП АцтивеКс контролу, која омогућава веб страницама које се приказују у претраживачу да шаљу или примају КСМЛ податке путем ХТТП операција као што су ПОСТ, ГЕТ и ПУТ. Контрола обезбеђује мере безбедности дизајниране да ограниче веб странице тако да могу да користе контролу само за тражење података из удаљених извора података. Постоји мана у томе како КСМЛХТТП контрола примењује подешавања ИЕ безбедносне зоне на преусмерени ток података враћен као одговор на захтев за подацима са веб локације. Рањивост је резултат тога што би нападач могао да покуша да искористи ову грешку и наведе извор података који се налази на локалном систему корисника. Нападач би онда могао да искористи ово да врати информације из локалног система на веб локацију нападача. Нападач би морао да привуче корисника на локацију под његовом контролом да би искористио ову рањивост. Не може се искористити путем ХТМЛ е-поште. Поред тога, нападач би морао да зна пуну путању и име датотеке било које датотеке коју би покушао да прочита. Коначно, ова рањивост не даје нападачу никакву могућност да додаје, мења или брише податке.