CVE-2010-0248
Microsoft Internet Explorer 6, 6 SP1, 7 и 8 не обрабатывает должным образом объекты в памяти, что позволяет удалённым злоумышленникам выполнять произвольный...
- Опубликовано
- 22 янв. 2010 г.
- Обновлено
- 21 окт. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 22 мар. 2012 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Microsoft Internet Explorer 6, 6 SP1, 7 и 8 не обрабатывает должным образом объекты в памяти, что позволяет удалённым злоумышленникам выполнять произвольный код при обращении к объекту, который (1) не был должным образом инициализирован или (2) удалён, что приводит к повреждению памяти; данная уязвимость также известна как «HTML Object Memory Corruption Vulnerability».
Источники
1Metasploit · windows · 22 мар. 2012 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.