CVE-2005-2127
Microsoft Internet Explorer 5.01 و5.5 و6 يسمح للمهاجمين عن بُعد بالتسبب في حرمان من الخدمة (تعطل التطبيق) وربما تنفيذ تعليمات برمجية عشوائية عبر صفحة ويب...
- تم النشر
- 19/08/2005
- محدث
- 07/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 17/08/2005
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Microsoft Internet Explorer 5.01 و5.5 و6 يسمح للمهاجمين عن بُعد بالتسبب في حرمان من الخدمة (تعطل التطبيق) وربما تنفيذ تعليمات برمجية عشوائية عبر صفحة ويب تحتوي على معرّفات CLSID مضمّنة تشير إلى كائنات COM معينة غير مخصصة للاستخدام داخل إنترنت إكسبلورر، كما تم إثباته في الأصل باستخدام كائن COM (1) DDS Library Shape Control (Msdds.dll)، وكائنات أخرى تشمل (2) Blnmgrps.dll، و(3) Ciodm.dll، و(4) Comsvcs.dll، و(5) Danim.dll، و(6) Htmlmarq.ocx، و(7) Mdt2dd.dll (كما تم إثباته باستخدام هجوم إفساد الكومة مع ذاكرة غير مهيأة)، و(8) Mdt2qd.dll، و(9) Mpg4ds32.ax، و(10) Msadds32.ax، و(11) Msb1esen.dll، و(12) Msb1fren.dll، و(13) Msb1geen.dll، و(14) Msdtctm.dll، و(15) Mshtml.dll، و(16) Msoeacct.dll، و(17) Msosvfbr.dll، و(18) Mswcrun.dll، و(19) Netshell.dll، و(20) Ole2disp.dll، و(21) Outllib.dll، و(22) Psisdecd.dll، و(23) Qdvd.dll، و(24) Repodbc.dll، و(25) Shdocvw.dll، و(26) Shell32.dll، و(27) Soa.dll، و(28) Srchui.dll، و(29) Stobject.dll، و(30) Vdt70.dll، و(31) Vmhelper.dll، و(32) Wbemads.dll، ويُعرف أيضًا بأنه متغير من ثغرة "COM Object Instantiation Memory Corruption vulnerability".
المصادر
1anonymous · windows · 17/08/2005
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.