CVE-2005-2127
Microsoft Internet Explorer 5.01, 5.5 y 6 permite que atacantes remotos provoquen una denegación de servicio (caída de la aplicación) y posiblemente...
- Publicado
- 19 ago 2005
- Actualizado
- 7 ago 2024
- Asignación de CNA
- microsoft
- Evidencia observada
- 17 ago 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PAlto · próximos 30 días
- Percentil
- 99,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Microsoft Internet Explorer 5.01, 5.5 y 6 permite que atacantes remotos provoquen una denegación de servicio (caída de la aplicación) y posiblemente ejecuten código arbitrario mediante una página web con CLSID incrustados que hacen referencia a ciertos objetos COM que no están diseñados para usarse dentro de Internet Explorer, como se demostró originalmente utilizando el objeto COM (1) DDS Library Shape Control (Msdds.dll), y otros objetos, incluidos (2) Blnmgrps.dll, (3) Ciodm.dll, (4) Comsvcs.dll, (5) Danim.dll, (6) Htmlmarq.ocx, (7) Mdt2dd.dll (como se demostró mediante un ataque de corrupción de montón con memoria no inicializada), (8) Mdt2qd.dll, (9) Mpg4ds32.ax, (10) Msadds32.ax, (11) Msb1esen.dll, (12) Msb1fren.dll, (13) Msb1geen.dll, (14) Msdtctm.dll, (15) Mshtml.dll, (16) Msoeacct.dll, (17) Msosvfbr.dll, (18) Mswcrun.dll, (19) Netshell.dll, (20) Ole2disp.dll, (21) Outllib.dll, (22) Psisdecd.dll, (23) Qdvd.dll, (24) Repodbc.dll, (25) Shdocvw.dll, (26) Shell32.dll, (27) Soa.dll, (28) Srchui.dll, (29) Stobject.dll, (30) Vdt70.dll, (31) Vmhelper.dll y (32) Wbemads.dll, también conocida como una variante de la vulnerabilidad "COM Object Instantiation Memory Corruption vulnerability".
Fuentes
1anonymous · windows · 17 ago 2005
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.