CVE-2005-1990
Internet Explorer 5.0, 5.5 y 6.0 permite que atacantes remotos provoquen una denegación de servicio (cierre de la aplicación) y posiblemente ejecuten código...
- Publicado
- 10 ago 2005
- Actualizado
- 7 ago 2024
- Asignación de CNA
- microsoft
- Evidencia observada
- 9 ago 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:PModerado · próximos 30 días
- Percentil
- 98,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Internet Explorer 5.0, 5.5 y 6.0 permite que atacantes remotos provoquen una denegación de servicio (cierre de la aplicación) y posiblemente ejecuten código arbitrario mediante una página web con CLSIDs integrados que hacen referencia a ciertos objetos COM que no son controles ActiveX, incluidos (1) devenum.dll, (2) diactfrm.dll, (3) wmm2filt.dll, (4) fsusd.dll, (5) dmdskmgr.dll, (6) browsewm.dll, (7) browseui.dll, (8) shell32.dll, (9) mshtml.dll, (10) inetcfg.dll, (11) infosoft.dll, (12) query.dll, (13) syncui.dll, (14) clbcatex.dll, (15) clbcatq.dll, (16) comsvcs.dll y (17) msconf.dll, lo que causa corrupción de memoria, también conocida como "Vulnerabilidad de corrupción de memoria en la instanciación de objetos COM", una vulnerabilidad diferente de CVE-2005-2087.
Fuentes
1FrSIRT · windows · 9 ago 2005
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.