CVE-2006-3281
O Microsoft Internet Explorer 6.0 não lida corretamente com eventos de arrastar e soltar (Drag and Drop), o que permite que atacantes remotos, com auxílio...
- Publicado
- 28 de jun. de 2006
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 27 de jul. de 2006
CVSS primário
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:PModerado · próximos 30 dias
- Percentil
- 98,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Microsoft Internet Explorer 6.0 não lida corretamente com eventos de arrastar e soltar (Drag and Drop), o que permite que atacantes remotos, com auxílio do usuário, executem código arbitrário por meio de um link para um compartilhamento de arquivos SMB com um nome de arquivo que contém sequências `..\` codificadas (%2e%2e%5c) e cuja extensão contém o identificador de chave CLSID para Aplicativos HTML (HTA), também conhecida como "Vulnerabilidade de Execução de Código do GUID de Pasta." OBSERVAÇÃO: sequências de travessia de diretório foram usadas no exploit original, embora seu papel não seja claro.
Fontes
1Plebo Aesdi Nael · windows · 27 de jul. de 2006
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.