CVE-2008-4844
ثغرة استخدام بعد التحرير (Use-after-free) في الدالة CRecordInstance::TransferToDestination داخل ملف mshtml.dll في متصفح إنترنت إكسبلورر من مايكروسوفت...
- تم النشر
- 11/12/2008
- محدث
- 07/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 10/12/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة استخدام بعد التحرير (Use-after-free) في الدالة CRecordInstance::TransferToDestination داخل ملف mshtml.dll في متصفح إنترنت إكسبلورر من مايكروسوفت الإصدارات 5.01 و6 و6 SP1 و7 تتيح للمهاجمين عن بُعد تنفيذ تعليمات برمجية عشوائية عبر روابط DSO التي تتضمن (1) جزيرة XML (XML Island)، أو (2) كائنات XML DSO، أو (3) عنصر التحكم في البيانات الجدولية (Tabular Data Control - TDC) في مستند HTML أو XML مخصص، كما يتضح من خلال عناصر SPAN أو MARQUEE المتداخلة، وقد تم استغلالها في البرية في ديسمبر 2008.
المصادر
3Guido Landi · windows · 10/12/2008
muts · windows · 10/12/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.