CVE-2007-0612
تسمح عناصر تحكم ActiveX المتعددة في Microsoft Windows 2000 وXP و2003 وVista للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطل Internet Explorer) من خلال الوصول...
- تم النشر
- 31/01/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 29/01/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح عناصر تحكم ActiveX المتعددة في Microsoft Windows 2000 وXP و2003 وVista للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطل Internet Explorer) من خلال الوصول إلى خصائص bgColor أو fgColor أو linkColor أو alinkColor أو vlinkColor أو defaultCharset في كائنات (1) giffile أو (2) htmlfile أو (3) jpegfile أو (4) mhtmlfile أو (5) ODCfile أو (6) pjpegfile أو (7) pngfile أو (8) xbmfile أو (9) xmlfile أو (10) xslfile أو (11) wdfile في (أ) mshtml.dll؛ أو كائنات (12) TriEditDocument.TriEditDocument أو (13) TriEditDocument.TriEditDocument.1 في (ب) triedit.dll، مما يسبب إلغاء مرجع مؤشر فارغ.
المصادر
1- Microsoft Internet Explorer 5.0.1 - Multiple ActiveX Controls Denial of Service Vulnerabilitiesاستغلال
Alexander Sotirov · windows · 29/01/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.