CVE-2004-1043
Internet Explorer 6.0 su Windows XP SP2 consente ad attaccanti remoti di eseguire codice arbitrario utilizzando il comando "Related Topics" nel controllo...
- Pubblicato
- 31 dic 2004
- Aggiornato
- 8 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 dic 2004
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:NModerato · prossimi 30 giorni
- Percentile
- 98,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Internet Explorer 6.0 su Windows XP SP2 consente ad attaccanti remoti di eseguire codice arbitrario utilizzando il comando "Related Topics" nel controllo ActiveX della Guida (hhctrl.ocx) per aprire una finestra popup della Guida contenente il file tools.htm di PCHealth nella zona locale e iniettando JavaScript da eseguire, come dimostrato utilizzando "writehta.txt" e il recordset ADODB, che salva un file .HTA sul sistema locale, noto anche come "HTML Help ActiveX control Cross Domain Vulnerability."
Fonti
1Paul · windows · 25 dic 2004
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.