CVE-2006-3637
Оценки
EPSS
Процентиль: 77.3%
CVSS
Оценка CVSS: 5.1/10
Все оценки CVSS
Вектор: AV:N/AC:H/Au:N/C:P/I:P/A:P
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Высокая (H)
Описывает условия, не зависящие от атакующего
Аутентификация
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Partial
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Partial
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Partial
Измеряет воздействие на доступность затронутого компонента
Описание
Microsoft Internet Explorer 5.01 SP4 и 6 неправильно обрабатывает различные комбинации компонентов HTML-макета, что позволяет удаленным злоумышленникам, действующим при поддержке пользователя, выполнять произвольный код через специально созданный HTML-файл, который приводит к повреждению памяти, также известный как “Уязвимость повреждения памяти при рендеринге HTML”.
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
Эксплойты
Рекомендации
Источник: nvd
Apply an updateThis vulnerability is addressed in Microsoft Security Bulletin MS06-042.Note that this patch may cause problems for certain users. Per Microsoft Knowledgebase Article 923762:Consider the following scenario. You run Microsoft Internet Explorer 6 Service Pack 1 (SP1) on a computer that is running Microsoft Windows XP with Service Pack (SP1) or Microsoft Windows 2000 with Service Pack 4 (SP4). You install the Internet Explorer cumulative security update that is documented in Microsoft Knowledge Base article 918899. In this scenario, Internet Explorer unexpectedly exits when you view a Web site that uses the HTTP 1.1 protocol and compression. Disable Active ScriptingThis vulnerability can be mitigated by disabling Active Scripting, as specified in the “Securing Your Web Browser” document. Although this does not remove the vulnerability, it does block known attack vectors.
Уязвимое ПО (2)
Тип: Конфигурация
Поставщик: microsoft
Продукт: ie
Операционная система: * * *
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:microsoft:ie:6:windows_server_2003_sp1:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:microsoft:internet_explore...
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:microsoft:ie:6:windows_server_2003_sp1:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:microsoft:internet_explorer:5.01:sp4:*:*:*:*:*:*", "vulnerable": true } ], "operator": "OR"}
Источник: nvd
Тип: Конфигурация
Поставщик: microsoft
Продукт: internet_explorer
Операционная система: * * *
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:microsoft:ie:6:windows_server_2003_sp1:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:microsoft:internet_explore...
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:microsoft:ie:6:windows_server_2003_sp1:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:microsoft:internet_explorer:5.01:sp4:*:*:*:*:*:*", "vulnerable": true } ], "operator": "OR"}
Источник: nvd