CVE-2007-1499
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 30%
da publicação à arma0 dias
Publicada no NVD17 de mar.
1ª PoC14 de mar.
probabilidade de exploração
30%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Microsoft Internet Explorer 7.0 on Windows XP and Vista allows remote attackers to conduct phishing attacks and possibly execute arbitrary code via a res: URI to navcancl.htm with an arbitrary URL as an argument, which displays the URL in the location bar of the "Navigation Canceled" page and injects the script into the "Refresh the page" link, aka Navigation Cancel Page Spoofing Vulnerability."
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/29741⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://aviv.raffon.net/2007/03/14/PhishingUsingIE7LocalResourceVulnerability.aspxhttp://news.com.com/2100-1002_3-6167410.htmlhttp://osvdb.org/35352https://docs.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-033http://secunia.com/advisories/24535http://secunia.com/advisories/25627http://securityreason.com/securityalert/2448http://securitytracker.com/id?1018235https://exchange.xforce.ibmcloud.com/vulnerabilities/33026https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1715http://www.securityfocus.com/archive/1/462833/100/0/threadedhttp://www.securityfocus.com/archive/1/462939/100/0/threaded