CVE-2004-1043
Internet Explorer 6.0 unter Windows XP SP2 ermöglicht es entfernten Angreifern, beliebigen Code auszuführen, indem sie den Befehl „Verwandte Themen“ im Help...
- Veröffentlicht
- 31.12.2004
- Aktualisiert
- 08.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 25.12.2004
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:NMittel · nächste 30 Tage
- Perzentil
- 98,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Internet Explorer 6.0 unter Windows XP SP2 ermöglicht es entfernten Angreifern, beliebigen Code auszuführen, indem sie den Befehl „Verwandte Themen“ im Help ActiveX Control (hhctrl.ocx) verwenden, um ein Hilfe-Popup-Fenster zu öffnen, das die Datei PCHealth tools.htm in der lokalen Zone enthält, und Javascript zu injizieren, das ausgeführt wird. Dies wird anhand von „writehta.txt“ und des ADODB-Recordsets demonstriert, das eine .HTA-Datei auf dem lokalen System speichert, auch bekannt als „HTML Help ActiveX control Cross Domain Vulnerability“.
Quellen
1Paul · windows · 25.12.2004
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.