CVE-2006-5559
Оценки
EPSS
Процентиль: 72.6%
CVSS
Оценка CVSS: 9.3/10
Все оценки CVSS
Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Medium
Описывает условия, не зависящие от атакующего
Аутентификация
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Complete
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Complete
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Complete
Измеряет воздействие на доступность затронутого компонента
Описание
Метод Execute в объектах ActiveX control ADODB.Connection 2.7 и 2.8 (ADODB.Connection.2.7 и ADODB.Connection.2.8) в Microsoft Data Access Components (MDAC) 2.5 SP3, 2.7 SP1, 2.8 и 2.8 SP1 неправильно отслеживает освобожденную память, когда вторым аргументом является BSTR, что позволяет удаленным злоумышленникам вызывать отказ в обслуживании (сбой Internet Explorer) и, возможно, выполнять произвольный код через определенные строки во втором и третьем аргументах.
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
CWE
Эксплойты
Уязвимое ПО (6)
Тип: Конфигурация
Поставщик: *
Продукт: data_access_components
Операционная система: * * *
{ "children": [ { "cpe_match": [ { "cpe23uri": "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*" } ], "operator": "OR" }, { "cpe_matc...
{ "children": [ { "cpe_match": [ { "cpe23uri": "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*" } ], "operator": "OR" }, { "cpe_match": [ { "cpe23uri": "cpe:2.3:a:microsoft:data_access_components:2.5:sp3:*:*:*:*:*:*", "vulnerable": true } ], "operator": "OR" } ], "operator": "AND"}
Источник: nvd
Тип: Конфигурация
Поставщик: *
Продукт: data_access_components
Операционная система: * * *
{ "children": [ { "cpe_match": [ { "cpe23uri": "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*" } ], "operator": "OR" }, { "cpe_match"...
{ "children": [ { "cpe_match": [ { "cpe23uri": "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*" } ], "operator": "OR" }, { "cpe_match": [ { "cpe23uri": "cpe:2.3:a:microsoft:data_access_components:2.8:sp1:*:*:*:*:*:*", "vulnerable": true } ], "operator": "OR" } ], "operator": "AND"}
Источник: nvd
Тип: Конфигурация
Поставщик: *
Продукт: data_access_components
Операционная система: * * *
{ "children": [ { "cpe_match": [ { "cpe23uri": "cpe:2.3:o:microsoft:windows_2003_server:*:*:*:*:*:*:*:*" }, { "cpe23uri": "cpe:2.3:o:microsoft:w...
{ "children": [ { "cpe_match": [ { "cpe23uri": "cpe:2.3:o:microsoft:windows_2003_server:*:*:*:*:*:*:*:*" }, { "cpe23uri": "cpe:2.3:o:microsoft:windows_2003_server:itanium:*:*:*:*:*:*:*" } ], "operator": "OR" }, { "cpe_match": [ { "cpe23uri": "cpe:2.3:a:microsoft:data_access_components:2.8:*:*:*:*:*:*:*", "vulnerable": true } ], "operator": "OR" } ], "operator": "AND"}
Источник: nvd
Тип: Конфигурация
Поставщик: *
Продукт: data_access_components
Операционная система: * * *
{ "children": [ { "cpe_match": [ { "cpe23uri": "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*" } ], "operator": "OR" }, { "cpe_matc...
{ "children": [ { "cpe_match": [ { "cpe23uri": "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*" } ], "operator": "OR" }, { "cpe_match": [ { "cpe23uri": "cpe:2.3:a:microsoft:data_access_components:2.7:sp1:*:*:*:*:*:*", "vulnerable": true } ], "operator": "OR" } ], "operator": "AND"}
Источник: nvd
Тип: Конфигурация
Поставщик: *
Продукт: data_access_components
Операционная система: * * *
{ "children": [ { "cpe_match": [ { "cpe23uri": "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*" } ], "operator": "OR" }, { "cpe_matc...
{ "children": [ { "cpe_match": [ { "cpe23uri": "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*" } ], "operator": "OR" }, { "cpe_match": [ { "cpe23uri": "cpe:2.3:a:microsoft:data_access_components:2.8:*:*:*:*:*:*:*", "vulnerable": true } ], "operator": "OR" } ], "operator": "AND"}
Источник: nvd
Тип: Конфигурация
Поставщик: *
Продукт: data_access_components
Операционная система: * * *
{ "children": [ { "cpe_match": [ { "cpe23uri": "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*" } ], "operator": "OR" }, { "cpe_matc...
{ "children": [ { "cpe_match": [ { "cpe23uri": "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*" } ], "operator": "OR" }, { "cpe_match": [ { "cpe23uri": "cpe:2.3:a:microsoft:data_access_components:2.8:sp1:*:*:*:*:*:*", "vulnerable": true } ], "operator": "OR" } ], "operator": "AND"}
Источник: nvd