CVE-2004-0549
Internet Explorer 6 で使用される WebBrowser ActiveX コントロール、または Internet Explorer の HTML レンダリングエンジン (MSHTML) は、showModalDialog メソッドを使用して location を変更し、Javascript...
- 公開済み
- 2004/06/15
- 更新済み
- 2024/08/08
- CNA の割り当て
- mitre
- 観察された証拠
- 2004/07/13
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C高 · 今後 30 日間
- パーセンタイル
- 99.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Internet Explorer 6 で使用される WebBrowser ActiveX コントロール、または Internet Explorer の HTML レンダリングエンジン (MSHTML) は、showModalDialog メソッドを使用して location を変更し、Javascript などのコードを実行することにより、リモートの攻撃者がローカル セキュリティ コンテキストで任意のコードを実行できるようにします。これは、(1) 遅延 HTTP リダイレクト操作、および "URL:" を "ms-its" プロトコル URI に前置した値を含む Location: ヘッダーを持つ HTTP レスポンス、または (2) ADODB.Stream オブジェクトを使用する Download.ject(別名 Scob、別名 Toofer)によって悪用される window の location 属性の変更を使用して実証されています。
ソース
1Ferruh Mavituna · windows · 2004/07/13
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。