CVE-2005-4717
يتيح Microsoft Internet Explorer 6.0 على أنظمة Windows NT 4.0 SP6a وWindows 2000 SP4 وWindows XP SP1 وWindows XP SP2 وWindows Server 2003 SP1 للمهاجمين...
- تم النشر
- 15/02/2006
- محدث
- 16/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 01/11/2005
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتيح Microsoft Internet Explorer 6.0 على أنظمة Windows NT 4.0 SP6a وWindows 2000 SP4 وWindows XP SP1 وWindows XP SP2 وWindows Server 2003 SP1 للمهاجمين البعيدين التسبب في حرمان من الخدمة (تعطل برنامج العميل) عبر مجموعة معينة من ملف HTML تالف وملف CSS يؤدي إلى إلغاء مرجعية فارغة (null dereference)، ويرتبط ذلك على الأرجح بعرض عنصر DIV يحتوي على وسم IMG تالف، كما يتضح من IEcrash.htm وIEcrash.rar.
المصادر
1[email protected] · windows · 01/11/2005
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.