CVE-2006-2094
Microsoft Internet Explorer до Windows XP Service Pack 2 и Windows Server 2003 Service Pack 1, когда в параметрах безопасности задано значение Prompt,...
- Опубликовано
- 29 апр. 2006 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 26 апр. 2006 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:PСредний · следующие 30 дней
- Процентиль
- 97,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Microsoft Internet Explorer до Windows XP Service Pack 2 и Windows Server 2003 Service Pack 1, когда в параметрах безопасности задано значение Prompt, использует модальные диалоговые окна для проверки того, что пользователь действительно хочет запустить элемент управления ActiveX или выполнить другие опасные действия, что позволяет удалённым злоумышленникам при участии пользователя создать состояние гонки, которое обманом заставляет пользователя щёлкнуть по объекту или нажать клавиши, которые на самом деле применяются к подтверждению «Да» для запуска элемента управления.
Источники
1Matthew Murphy · windows · 26 апр. 2006 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.