CVE-2005-1990
Internet Explorer 5.0, 5.5 и 6.0 позволяет удаленным злоумышленникам вызывать отказ в обслуживании (аварийное завершение приложения) и, возможно, выполнять...
- Опубликовано
- 10 авг. 2005 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 9 авг. 2005 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:PСредний · следующие 30 дней
- Процентиль
- 98,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Internet Explorer 5.0, 5.5 и 6.0 позволяет удаленным злоумышленникам вызывать отказ в обслуживании (аварийное завершение приложения) и, возможно, выполнять произвольный код с помощью веб-страницы со встроенными CLSID, которые ссылаются на определенные COM-объекты, не являющиеся элементами управления ActiveX, включая (1) devenum.dll, (2) diactfrm.dll, (3) wmm2filt.dll, (4) fsusd.dll, (5) dmdskmgr.dll, (6) browsewm.dll, (7) browseui.dll, (8) shell32.dll, (9) mshtml.dll, (10) inetcfg.dll, (11) infosoft.dll, (12) query.dll, (13) syncui.dll, (14) clbcatex.dll, (15) clbcatq.dll, (16) comsvcs.dll и (17) msconf.dll, что приводит к повреждению памяти, также известная как «Уязвимость повреждения памяти при создании COM-объектов» и отличающаяся от уязвимости CVE-2005-2087.
Источники
1FrSIRT · windows · 9 авг. 2005 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.