CVE-2011-1255
إن تطبيق امتدادات الوسائط المتعددة التفاعلية الموقوتة (المعروفة باسم HTML+TIME) في Microsoft Internet Explorer من الإصدار 6 حتى 8 لا يتعامل بشكل صحيح مع...
- تم النشر
- 16/06/2011
- محدث
- 06/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 16/08/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن تطبيق امتدادات الوسائط المتعددة التفاعلية الموقوتة (المعروفة باسم HTML+TIME) في Microsoft Internet Explorer من الإصدار 6 حتى 8 لا يتعامل بشكل صحيح مع الكائنات الموجودة في الذاكرة، مما يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية من خلال الوصول إلى كائن (1) لم تتم تهيئته بشكل صحيح أو (2) تم حذفه، وتُعرف هذه الثغرة باسم «ثغرة تلف الذاكرة لعنصر الوقت».
المصادر
1Ciph3r · windows · 16/08/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.