CVE-2009-3672
Microsoft Internet Explorer 6 und 7 verarbeitet Objekte im Arbeitsspeicher nicht ordnungsgemäß, die (1) nicht ordnungsgemäß initialisiert oder (2) gelöscht...
- Veröffentlicht
- 02.12.2009
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 12.07.2010
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 99,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Microsoft Internet Explorer 6 und 7 verarbeitet Objekte im Arbeitsspeicher nicht ordnungsgemäß, die (1) nicht ordnungsgemäß initialisiert oder (2) gelöscht wurden, wodurch entfernte Angreifer über Vektoren beliebigen Code ausführen können, die einen Aufruf der getElementsByTagName-Methode für den Tag-Namen STYLE, die Auswahl des einzelnen Elements in der zurückgegebenen Liste und eine Änderung der outerHTML-Eigenschaft dieses Elements beinhalten, in Zusammenhang mit Cascading Style Sheets (CSS) und mshtml.dll, auch bekannt als „HTML Object Memory Corruption Vulnerability“. HINWEIS: Einige dieser Details stammen aus Informationen Dritter. HINWEIS: Dieses Problem wurde ursprünglich als CVE-2009-4054 zugewiesen, aber Microsoft hat eine doppelte Kennung CVE-2009-3672 vergeben. CVE-Verbraucher sollten diese Kennung anstelle von CVE-2009-4054 verwenden.
Quellen
1- Microsoft Internet Explorer - Style getElementsByTagName Memory Corruption (MS09-072) (Metasploit)Exploit
Metasploit · windows · 12.07.2010
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.