
In Internet Explorer is een kwetsbaarheid gevonden waardoor JavaScript in plaatjes wordt uitgevoerd. Aan de hand van MIME-informatie (Multipurpose Internet Mail Extensions) wordt in IE bepaald hoe bestanden die door een webserver zijn verzonden, worden afgehandeld. Nu blijkt dat deze feature kwetsbaar is en dat er misbruik van kan worden gemaakt door speciaal ontworpen HTML en JavaScript code op een pagina te gebruiken, die dan vervolgens wordt uitgevoerd door de browser.
Hier is een volledige beschrijving van het lek te vinden.