CVE-2006-5559
Die Execute-Methode in den ActiveX-Steuerelementobjekten ADODB.Connection 2.7 und 2.8 (ADODB.Connection.2.7 und ADODB.Connection.2.8) in den Microsoft Data...
- Veröffentlicht
- 27.10.2006
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 24.10.2006
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CMittel · nächste 30 Tage
- Perzentil
- 98,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Execute-Methode in den ActiveX-Steuerelementobjekten ADODB.Connection 2.7 und 2.8 (ADODB.Connection.2.7 und ADODB.Connection.2.8) in den Microsoft Data Access Components (MDAC) 2.5 SP3, 2.7 SP1, 2.8 und 2.8 SP1 verfolgt freigegebenen Speicher nicht ordnungsgemäß, wenn das zweite Argument ein BSTR ist. Dadurch können entfernte Angreifer einen Denial-of-Service (Absturz des Internet Explorers) verursachen und über bestimmte Zeichenfolgen im zweiten und dritten Argument möglicherweise beliebigen Code ausführen.
Quellen
1YAG KOHHA · windows · 24.10.2006
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.