Cette vulnérabilité est due au contrôle ActiveX DHTML Edit lors du traitement de la fonction "execScript()" dans certaines situations. Elle peut être exploitée pour exécuter du code malveillant depuis un site spécialement conçu.
Un POC par Secunia
Source : secunia.com
JacK
Posted
Dec 19 2004, 12:43 PM
by
Christian Hougardy (Wygwam Team)