Microsoft Internet Explorer FTP含命令注入漏洞

受影响系统:
Microsoft Internet Explorer 6.0.2900.2180
Microsoft Internet Explorer 5.01
不受影响系统:
Microsoft Internet Explorer 7.0
描述:
Internet Explorer是微软发布的非常流行的WEB浏览器 。
【Microsoft Internet Explorer FTP含命令注入漏洞】如果用户访问了包含有恶意FTP URL的网页的话 , Internet Explorer 5和6解码可能无法正确地过滤URL , 强制Internet Explorer通过在HTML元素所提供的URL中每条命令后注入URL编码的CRLF对连接起FTP命令 。