Back
CVE-2005-4089
Microsoft Internet Explorer allows remote attackers to bypass cross-domain security restrictions and obtain sensitive information by using the @import directive to download files from other domains that are not valid Cascading Style Sheets (CSS) files, as demonstrated using Google Desktop, aka "CSSXSS" and "CSS Cross-Domain Information Disclosure Vulnerability."
Published: Dec 8, 2005
Modified: Jun 16, 2026
CWE-264
CVSS Metrics
Affected Products (3)
| Vendor | Product | Version |
|---|---|---|
| microsoft | ie | 6.0 |
| microsoft | ie | 6.0 |
| microsoft | internet_explorer | 6.0 |
GitHub Security Advisory GHSA-27m5-g4hr-5cg5
Microsoft Internet Explorer allows remote attackers to bypass cross-domain security restrictions...
References (26)
- http://secunia.com/advisories/17564 Vendor Advisory
- http://securitytracker.com/id?1016291
- http://www.hacker.co.il/security/ie/css_import.html Exploit, Vendor Advisory
- http://www.securityfocus.com/bid/15660 Exploit
- http://www.vupen.com/english/advisories/2005/2804 Vendor Advisory
- http://www.vupen.com/english/advisories/2006/2319 Vendor Advisory
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-021
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1556
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1800
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1838
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1914
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1977
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1985
- http://secunia.com/advisories/17564 Vendor Advisory
- http://securitytracker.com/id?1016291
Risk Scores
CVSS Score
7.1 / 10
EPSS Score
22.08%
Top 3% most likely to be exploited
Threat Score
35 / 100
Data Sources
NVD
EPSS
GitHub