CVE-2002-2062 (CNNVD-200212-512)
中文标题:
Microsoft IE 'Folder View for FTP sites'脚本执行漏洞
英文标题:
Cross-site scripting (XSS) vulnerability in ftp.htt in Internet Explorer 5.5 and 6.0, when running o...
漏洞描述
中文描述:
Microsoft Internet Explorer是一款Microsoft公司分发的WEB浏览器。 Microsoft Internet Explorer由"对FTP站点启动文件夹视图"调用的FTP.HTT文件在处理用户输入上存在漏洞,可导致远程攻击者以IE进程权限在目标系统上执行任意命令。 如果在IE高级设置中使能"对FTP站点启动文件夹视图"('Enable folder view for FTP sites')选项和资源管理器中使用"允许文件夹中使用WEB内容"('Enable Web content in folders'),攻击者可以构建包含恶意脚本代码的FTP链接,当链接被IE用户查看后,FTP.HTT文件被"对FTP站点启动文件夹视图"调用,由于FTP.HTT文件对'href'中的内容缺少正确过滤,可导致包含在链接中的脚本代码在本地安全区域的情况下执行,使攻击者可能以IE权限在系统上执行任意代码,获得基于Cookie认证的信息或者其他活动。
英文描述:
Cross-site scripting (XSS) vulnerability in ftp.htt in Internet Explorer 5.5 and 6.0, when running on Windows 2000 with "Enable folder view for FTP sites" and "Enable Web content in folders" selected, allows remote attackers to inject arbitrary web script or HTML via the hostname portion of an FTP URL.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| microsoft | internet_explorer | 5.5 | - | - |
cpe:2.3:a:microsoft:internet_explorer:5.5:*:*:*:*:*:*:*
|
| microsoft | internet_explorer | 6.0 | - | - |
cpe:2.3:a:microsoft:internet_explorer:6.0:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
CVSS评分详情
AV:N/AC:M/Au:N/C:N/I:P/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2002-2062 |
2025-11-11 15:17:25 | 2025-11-11 07:32:18 |
| NVD | nvd_CVE-2002-2062 |
2025-11-11 14:50:28 | 2025-11-11 07:41:04 |
| CNNVD | cnnvd_CNNVD-200212-512 |
2025-11-11 15:08:41 | 2025-11-11 07:48:50 |
| EXPLOITDB | exploitdb_EDB-21515 |
2025-11-11 15:05:56 | 2025-11-11 08:16:21 |
版本与语言
安全公告
变更历史
查看详细变更
- references_count: 4 -> 7
- tags_count: 0 -> 4
- data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200212-512
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 4.3
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:N/I:P/A:N
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 2
- data_sources: ['cve'] -> ['cve', 'nvd']