CVE-2007-3896
O tratamento de URL no Shell32.dll no shell do Windows no Microsoft Windows XP e Server 2003, com o Internet Explorer 7 instalado, permite que atacantes...
- Publicado
- 11 de out. de 2007
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 5 de out. de 2007
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CAlto · próximos 30 dias
- Percentil
- 99,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O tratamento de URL no Shell32.dll no shell do Windows no Microsoft Windows XP e Server 2003, com o Internet Explorer 7 instalado, permite que atacantes remotos executem programas arbitrários por meio de sequências "%" inválidas em um manipulador de URI mailto: ou outro, como demonstrado usando mIRC, Outlook, Firefox, Adobe Reader, Skype e outros aplicativos. NOTA: este problema pode estar relacionado a outros problemas envolvendo manipuladores de URL em sistemas Windows, como CVE-2007-3845. Também pode haver problemas separados, mas intimamente relacionados, nos aplicativos que são invocados pelos manipuladores.
Fontes
1Billy Rios · windows · 5 de out. de 2007
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.