CVE-2006-2094
يستخدم Microsoft Internet Explorer قبل Windows XP Service Pack 2 وWindows Server 2003 Service Pack 1، عندما يتم تكوين خيار Prompt في إعدادات الأمان، مربعات...
- تم النشر
- 29/04/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 26/04/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يستخدم Microsoft Internet Explorer قبل Windows XP Service Pack 2 وWindows Server 2003 Service Pack 1، عندما يتم تكوين خيار Prompt في إعدادات الأمان، مربعات حوار مشروطة للتحقق من أن المستخدم يرغب في تشغيل عنصر تحكم ActiveX أو تنفيذ إجراءات أخرى محفوفة بالمخاطر، مما يسمح للمهاجمين عن بُعد بمساعدة المستخدم ببناء حالة سباق تخدع المستخدم للنقر على كائن أو الضغط على مفاتيح تُطبَّق فعليًا على موافقة "نعم" لتنفيذ عنصر التحكم.
المصادر
1Matthew Murphy · windows · 26/04/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.