martes, 15 de octubre de 2002

Salto de restricciones iframe en Microsoft Internet Explorer 5.5 y 6.0

Se ha descubierto una vulnerabilidad en Microsoft Internet Explorer 5.5
y 6.0 que permite a una web o mensaje e-mail malicioso acceder a
contenido del disco duro del cliente remoto, leer archivos e incluso
ejecutar programas de forma remota.

Esta nueva vulnerabilidad se basa en una original forma de evitar las
restricciones de seguridad impuestas por las etiquetas e