CVE-2007-0612
Numerosi controlli ActiveX in Microsoft Windows 2000, XP, 2003 e Vista consentono a un attaccante remoto di causare una negazione del servizio (crash di...
- Pubblicato
- 31 gen 2007
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 29 gen 2007
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:CModerato · prossimi 30 giorni
- Percentile
- 98,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Numerosi controlli ActiveX in Microsoft Windows 2000, XP, 2003 e Vista consentono a un attaccante remoto di causare una negazione del servizio (crash di Internet Explorer) accedendo alle proprietà bgColor, fgColor, linkColor, alinkColor, vlinkColor o defaultCharset negli oggetti (1) giffile, (2) htmlfile, (3) jpegfile, (4) mhtmlfile, (5) ODCfile, (6) pjpegfile, (7) pngfile, (8) xbmfile, (9) xmlfile, (10) xslfile o (11) wdfile in (a) mshtml.dll; oppure agli oggetti (12) TriEditDocument.TriEditDocument o (13) TriEditDocument.TriEditDocument.1 in (b) triedit.dll, che causano una dereferenziazione di puntatore NULL.
Fonti
1- Microsoft Internet Explorer 5.0.1 - Multiple ActiveX Controls Denial of Service VulnerabilitiesExploit
Alexander Sotirov · windows · 29 gen 2007
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.