CVE-2004-1050

Оценки

EPSS

0.791средний79.1%
0%20%40%60%80%100%

Процентиль: 79.1%

CVSS

10.0критический2.0
0246810

Оценка CVSS: 10.0/10

Все оценки CVSS

CVSS 2.0
10.0

Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C

Описание

Переполнение буфера на основе кучи в Internet Explorer 6 позволяет удаленным злоумышленникам выполнять произвольный код через длинные атрибуты (1) SRC или (2) NAME в элементах IFRAME, FRAME и EMBED, как первоначально было обнаружено с использованием утилиты mangleme, также известной как “уязвимость IFRAME” или “уязвимость HTML-элементов”.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

Эксплойты

ID эксплойта: 612

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/612

Рекомендации

Источник: nvd

Apply a PatchApply the patch referenced in MS04-040.Install Windows XP Service Pack 2 (SP2)Microsoft Windows XP SP2 is not affected by this vulnerability.Disable Active scriptingDisabling Active scripting makes it somwehat more difficult for an attacker to prepare the heap to easily execute arbitrary code. At a minimum, disable Active scripting in the Internet zone and the zone used by Outlook, Outlook Express, or any other software that uses the WebBrowser ActiveX control. Instructions for disabling Active scripting can be found in the Malicious Web Scripts FAQ. Note that an attacker may be able to prepare the heap using other techinques, in which case disabling Active scripting would only provides defense against attacks that use Active scripting.Do not follow unsolicited linksDo not click on unsolicited URLs received in email, instant messages, web forums, or internet relay chat (IRC) channels.Use current versions of Outlook or Outlook ExpressBy default, Outlook Express 6, Outlook 2002, and Outlook 2003 use the Restricted Sites Zone to display HTML messages. Because IFRAME and FRAME elements are not rendered in the Restricted Sites Zone, these email clients do not act as attack vectors by default.Render email in plain textConfigure email client software (mail user agent [MUA]) to render email messages in plain text. Instructions to configure Outlook 2002, Outlook 2003, and Outlook Express 6 are available in Microsoft Knowledge Base Articles 307594, 831607, and 291387, respectively.Maintain updated antivirus softwareAntivirus software with updated virus definitions may identify and prevent some exploit attempts. Variations of exploits or attack vectors may not be detected. Do not rely on antivirus software to defend against this vulnerability.

URL: http://www.kb.cert.org/vuls/id/842160

Уязвимое ПО (7)

Тип: Конфигурация

Поставщик: avaya

Продукт: definity_one_media_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:avaya:ip600_media_servers:*:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:avaya:ip600_media_servers:r6:*:*:*:...

Источник: nvd

Тип: Конфигурация

Поставщик: avaya

Продукт: ip600_media_servers

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:avaya:ip600_media_servers:*:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:avaya:ip600_media_servers:r6:*:*:*:...

Источник: nvd

Тип: Конфигурация

Поставщик: avaya

Продукт: modular_messaging_message_storage_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:avaya:modular_messaging_message_storage_server:s3400:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: avaya

Продукт: s3400

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:avaya:ip600_media_servers:*:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:avaya:ip600_media_servers:r6:*:*:*:...

Источник: nvd

Тип: Конфигурация

Поставщик: avaya

Продукт: s8100

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:avaya:ip600_media_servers:*:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:avaya:ip600_media_servers:r6:*:*:*:...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: ie

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:avaya:ip600_media_servers:*:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:avaya:ip600_media_servers:r6:*:*:*:...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: internet_explorer

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:avaya:ip600_media_servers:*:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:avaya:ip600_media_servers:r6:*:*:*:...

Источник: nvd