CVE-2004-0549
Der WebBrowser-ActiveX-Steuerelement bzw. die Internet-Explorer-HTML-Rendering-Engine (MSHTML), wie sie in Internet Explorer 6 verwendet wird, ermöglicht es...
- Veröffentlicht
- 15.06.2004
- Aktualisiert
- 08.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 13.07.2004
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 99,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der WebBrowser-ActiveX-Steuerelement bzw. die Internet-Explorer-HTML-Rendering-Engine (MSHTML), wie sie in Internet Explorer 6 verwendet wird, ermöglicht es entfernten Angreifern, beliebigen Code im Kontext der lokalen Sicherheit (Local Security context) auszuführen, indem sie die Methode showModalDialog verwenden und den Speicherort so verändern, dass Code wie Javascript ausgeführt wird. Dies wird demonstriert durch (1) verzögerte HTTP-Umleitungsvorgänge und eine HTTP-Antwort mit einem Location:-Header, der ein „URL:“ gefolgt von einem „ms-its“-Protokoll-URI enthält, oder (2) durch das Ändern des location-Attributs des Fensters, wie es von Download.ject (auch bekannt als Scob bzw. Toofer) unter Verwendung des ADODB.Stream-Objekts ausgenutzt wird.
Quellen
1Ferruh Mavituna · windows · 13.07.2004
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.