CVE-2006-2094
Microsoft Internet Explorer anterior a Windows XP Service Pack 2 y Windows Server 2003 Service Pack 1, cuando la opción Prompt está configurada en...
- Publicado
- 29 abr 2006
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 26 abr 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:PModerado · próximos 30 días
- Percentil
- 97,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Microsoft Internet Explorer anterior a Windows XP Service Pack 2 y Windows Server 2003 Service Pack 1, cuando la opción Prompt está configurada en Configuración de seguridad, utiliza cuadros de diálogo modales para verificar que un usuario desea ejecutar un control ActiveX o realizar otras acciones arriesgadas, lo que permite a atacantes remotos con asistencia del usuario provocar una condición de carrera que engaña a un usuario para que haga clic en un objeto o presione teclas que en realidad se aplican a una aprobación de "Sí" para ejecutar el control.
Fuentes
1Matthew Murphy · windows · 26 abr 2006
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.