CVE-2010-3971
ثغرة الاستخدام بعد التحرير في دالة CSharedStyleSheet::Notify في محلل أوراق الأنماط المتتالية (CSS) في mshtml.dll، كما هو مستخدم في Microsoft Internet...
- تم النشر
- 22/12/2010
- محدث
- 07/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/12/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة الاستخدام بعد التحرير في دالة CSharedStyleSheet::Notify في محلل أوراق الأنماط المتتالية (CSS) في mshtml.dll، كما هو مستخدم في Microsoft Internet Explorer 6 حتى 8 ومنتجات أخرى، تتيح للمهاجمين عن بُعد تنفيذ تعليمات برمجية عشوائية أو التسبب في رفض الخدمة (انهيار التطبيق) عبر قاعدة @import ذاتية المرجع في ورقة أنماط، والمعروفة أيضًا باسم "ثغرة تلف الذاكرة في CSS".
المصادر
4- CVE-2010-3971-hotpatchالتصحيح
امتلك تصحيحًا أمنيًا خاصًا بك باستخدام Deviare hooking
WooYun · windows · 08/12/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.