CVE-2004-0842
إنترنت إكسبلورر 6.0 SP1 والإصدارات الأقدم، وربما إصدارات أخرى، يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (انهيار التطبيق بسبب "فساد الذاكرة") عبر عناصر...
- تم النشر
- 14/09/2004
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/07/2004
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إنترنت إكسبلورر 6.0 SP1 والإصدارات الأقدم، وربما إصدارات أخرى، يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (انهيار التطبيق بسبب "فساد الذاكرة") عبر عناصر مشوّهة معينة من أوراق الأنماط المتتالية (CSS) تؤدي إلى تجاوزات سعة المخزن المؤقت المعتمدة على الكومة (heap-based buffer overflows)، كما تم إثباته باستخدام السلسلة "<STYLE>@;/*"، ويرجع السبب ربما إلى عدم وجود مُنهِية تعليق قد تؤدي إلى طول غير صالح يُطلق عملية نسخ كبيرة للذاكرة، والمعروفة أيضًا باسم "ثغرة فساد ذاكرة كومة CSS" (CSS Heap Memory Corruption Vulnerability).
المصادر
1Phuong Nguyen · windows · 08/07/2004
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.