CVE-2006-3281
Microsoft Internet Explorer 6.0 некорректно обрабатывает события Drag and Drop (перетаскивания), что позволяет удалённым злоумышленникам при участии...
- Опубликовано
- 28 июн. 2006 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 27 июл. 2006 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:PСредний · следующие 30 дней
- Процентиль
- 98,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Microsoft Internet Explorer 6.0 некорректно обрабатывает события Drag and Drop (перетаскивания), что позволяет удалённым злоумышленникам при участии пользователя выполнять произвольный код через ссылку на файловый ресурс SMB, имя файла которого содержит закодированные последовательности ..\ (%2e%2e%5c), а расширение которого содержит идентификатор ключа CLSID для HTML-приложений (HTA); также известно как «Folder GUID Code Execution Vulnerability». ПРИМЕЧАНИЕ: последовательности обхода каталогов использовались в исходном эксплойте, хотя их роль неясна.
Источники
1Plebo Aesdi Nael · windows · 27 июл. 2006 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.