CVE-2005-2127
Microsoft Internet Explorer 5.01, 5.5 и 6 позволяет удалённым злоумышленникам вызывать отказ в обслуживании (крах приложения) и, возможно, выполнять...
- Опубликовано
- 19 авг. 2005 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 17 авг. 2005 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PВысокий · следующие 30 дней
- Процентиль
- 99,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Microsoft Internet Explorer 5.01, 5.5 и 6 позволяет удалённым злоумышленникам вызывать отказ в обслуживании (крах приложения) и, возможно, выполнять произвольный код через веб-страницу со встроенными CLSID, ссылающимися на определённые COM-объекты, не предназначенные для использования в Internet Explorer, как первоначально было продемонстрировано на примере (1) COM-объекта DDS Library Shape Control (Msdds.dll) и других объектов, включая (2) Blnmgrps.dll, (3) Ciodm.dll, (4) Comsvcs.dll, (5) Danim.dll, (6) Htmlmarq.ocx, (7) Mdt2dd.dll (продемонстрировано с помощью атаки повреждения кучи с использованием неинициализированной памяти), (8) Mdt2qd.dll, (9) Mpg4ds32.ax, (10) Msadds32.ax, (11) Msb1esen.dll, (12) Msb1fren.dll, (13) Msb1geen.dll, (14) Msdtctm.dll, (15) Mshtml.dll, (16) Msoeacct.dll, (17) Msosvfbr.dll, (18) Mswcrun.dll, (19) Netshell.dll, (20) Ole2disp.dll, (21) Outllib.dll, (22) Psisdecd.dll, (23) Qdvd.dll, (24) Repodbc.dll, (25) Shdocvw.dll, (26) Shell32.dll, (27) Soa.dll, (28) Srchui.dll, (29) Stobject.dll, (30) Vdt70.dll, (31) Vmhelper.dll и (32) Wbemads.dll, также известная как вариант уязвимости «Повреждение памяти при создании экземпляра COM-объекта».
Источники
1anonymous · windows · 17 авг. 2005 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.