Title : Microsoft Internet Explorer Printing Cross-Zone Scripting Vulnerability
Advisory ID : FrSIRT/ADV-2008-1529
CVE ID : GENERIC-MAP-NOMATCH
Rated as : Moderate Risk 
Remotely Exploitable : Yes
Locally Exploitable : Yes
Release Date : 2008-05-14



세부설명
==========
Microsoft Internet Explorer에서 원격 공격자가 영향받는 시스템을 완벽하게 제어할 수 있는 취약점이 발견 되었다.
이 문제는 출력가능한 HTML 문서로 변환중인 웹 페이지 내에서 URL과 링크들을 다룰 때 입력 검증 에러가 발생한다.
이것은 "Print table of links" 기능이 활성화되어 있고 일부러 조작한 악의적인 웹 페이지에 사용자가 접속하게 되면 이를 통해
Local Zone security context에서 임의의 명령어나 스크립트 코드를 실행할 수 있다.

참고 : "Print table of links" 옵션은 기본적으로 비활성화 되어 있다.


해결책
==========
FrSIRT is not aware of any vendor-supplied solution


레퍼런스
==========

http://www.frsirt.com/english/advisories/2008/1529
http://aviv.raffon.net/2008/05/14/InternetExplorerQuotPrintTableOfLinksquotCrossZoneScriptingVulnerability.aspx


영향받는 버전
==========

Microsoft Internet Explorer 6
Microsoft Internet Explorer 7
이 게시물을..
와우해커(WOWHACKER) 시누싱입니다.