CVE-2009-3672

Оценки

EPSS

0.806высокий80.6%
0%20%40%60%80%100%

Процентиль: 80.6%

CVSS

9.3критический2.0
0246810

Оценка CVSS: 9.3/10

Все оценки CVSS

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Microsoft Internet Explorer 6 и 7 неправильно обрабатывают объекты в памяти, которые (1) не были должным образом инициализированы или (2) были удалены, что позволяет удаленным злоумышленникам выполнять произвольный код через векторы, включающие вызов метода getElementsByTagName для имени тега STYLE, выбор единственного элемента в возвращенном списке и изменение свойства outerHTML этого элемента, связанное с Cascading Style Sheets (CSS) и mshtml.dll, также известное как “Уязвимость повреждения памяти HTML-объекта”. ПРИМЕЧАНИЕ: некоторые из этих деталей получены из информации третьих лиц. ПРИМЕЧАНИЕ: изначально этой проблеме был присвоен CVE-2009-4054, но Microsoft присвоила дублирующий идентификатор CVE-2009-3672. Потребителям CVE следует использовать этот идентификатор вместо CVE-2009-4054.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-94

Эксплойты

ID эксплойта: 16547

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16547

Уязвимое ПО (3)

Тип: Конфигурация

Поставщик: *

Продукт: internet_explorer

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:internet_explorer:6:sp1:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operator"...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: internet_explorer

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:internet_explorer:6:*:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operator": ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: internet_explorer

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:internet_explorer:7:*:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operator": ...

Источник: nvd

Конец списка