Beskrivelse: Paul har identificeret en sårbarhed i Internet Explorer, som kan udnyttes af ondsindede personer til at udføre cross-site scripting angreb og kompromittere en brugers system.
Sårbarheden skyldes en fejl i DHTML Edit ActiveX-kontrollen under udførelse af "execScript()" funktionen i bestemte situationer. Dette kan udnyttes til at eksekvere vilkårlig kode i en brugers browser-session associeret med et vilkårligt site.
Det kan yderligere udnyttes til at eksekvere vilkårlige kode i "Local Machine" zonen.
Sårbarheden er bekræftet på et fuldt opdateret system med Internet Explorer 6.0 og Microsoft Windows XP SP1/SP2.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, using the Network Software Inspector.
Rapporteret af / Kredit: Oprindeligt fundet af Liu Die Yu
Yderligere research og PoC af Paul (fra greyhats)
Forløb: 20-12-2004: Opdaterede kredit og løsning.
06-01-2005: Tilføjede link til US-CERT og CVE-reference.
08-02-2005: Microsoft har udgivet patches. Opdaterede løsning og beskrivelse.
21-11-2005: Tilføjede patch information for Windows XP Embedded.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.