CVE-2013-3893 IE瀏覽器UAF漏洞分析

漏洞成因 CVE-2013-3893發生原因是瀏覽器中函數SetMouseCapture()在事件響應中處理了一個已經被釋放的引用而導致了Use-After-Free型漏洞的發生。該漏洞對IE6-11版本全覆蓋。本次利用是windows xp sp3環境下的IE8版本中進行。下面結合POC詳細分析漏洞調試復現。 詳情描述 首先創建兩個元素。 利用document.body.appendChild將
相關文章
相關標籤/搜索