Beveiligingsadvies

CVE-2012-6502

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2013-01-22 15:00:00
Laatst bijgewerkt 2024-09-17 02:32:50
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

Microsoft Internet Explorer before 10 allows remote attackers to obtain sensitive information about the existence of files, and read certain data from files, via a UNC share pathname in the SRC attribute of a SCRIPT element, as demonstrated by reading a name-value pair from a local file via a \\127.0.0.1\C$\ sequence.