CVE-2005-1990

Оценки

EPSS

0.822высокий82.2%
0%20%40%60%80%100%

Процентиль: 82.2%

CVSS

5.1средний2.0
0246810

Оценка CVSS: 5.1/10

Все оценки CVSS

CVSS 2.0
5.1

Вектор: AV:N/AC:H/Au:N/C:P/I:P/A:P

Описание

Internet Explorer 5.0, 5.5 и 6.0 позволяет удаленным злоумышленникам вызывать отказ в обслуживании (сбой приложения) и, возможно, выполнять произвольный код через веб-страницу со встроенными CLSID, которые ссылаются на определенные COM-объекты, которые не являются элементами управления ActiveX, включая (1) devenum.dll, (2) diactfrm.dll, (3) wmm2filt.dll, (4) fsusd.dll, (5) dmdskmgr.dll, (6) browsewm.dll, (7) browseui.dll, (8) shell32.dll, (9) mshtml.dll, (10) inetcfg.dll, (11) infosoft.dll, (12) query.dll, (13) syncui.dll, (14) clbcatex.dll, (15) clbcatq.dll, (16) comsvcs.dll и (17) msconf.dll, что вызывает повреждение памяти, также известное как “COM Object Instantiation Memory Corruption Vulnerability”, уязвимость, отличная от CVE-2005-2087.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

Эксплойты

ID эксплойта: 1144

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/1144

Уязвимое ПО (2)

Тип: Конфигурация

Поставщик: *

Продукт: ie

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:ie:6:windows_server_2003_sp1:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:internet_explore...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: internet_explorer

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:ie:6:windows_server_2003_sp1:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:internet_explore...

Источник: nvd

Конец списка