Microsoft Internet Explorer HTML文档指令缓冲区溢出漏洞

Microsoft Internet Explorer HTML文档指令缓冲区溢出漏洞

漏洞ID 1204653 漏洞类型 缓冲区溢出
发布时间 2002-03-08 更新时间 2005-05-02
图片[1]-Microsoft Internet Explorer HTML文档指令缓冲区溢出漏洞-安全小百科CVE编号 CVE-2002-0022
图片[2]-Microsoft Internet Explorer HTML文档指令缓冲区溢出漏洞-安全小百科CNNVD-ID CNNVD-200203-011
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200203-011
|漏洞详情
InternetExplorer5.5和6.0版本的mshtml.dll的HTML指令实现存在缓冲区溢出漏洞。远程攻击者借助web页执行任意代码,该漏洞以一种导致2字符编码标准的字符串连接的方式指定嵌入式控制项。
|参考资料

来源:CERT/CCAdvisory:CA-2002-04
名称:CA-2002-04
链接:http://www.cert.org/advisories/CA-2002-04.html
来源:MS
名称:MS02-005
链接:http://www.microsoft.com/technet/security/bulletin/ms02-005.asp
来源:XF
名称:ie-html-directive-bo(8116)
链接:http://www.iss.net/security_center/static/8116.php
来源:BUGTRAQ
名称:20020213dH&SECURITY.NNOV;:bufferoverflowinmshtml.dll
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=101362984930597&w;=2
来源:BID
名称:4080
链接:http://www.securityfocus.com/bid/4080
来源:BUGTRAQ
名称:20020227Detailsandexploitationofbufferoverflowinmshtml.dll(andfewsidenotesonUnicodeoverflowsingeneral)
链接:http://online.securityfocus.com/archive/1/258614
来源:USGovernmentResource:oval:org.mitre.oval:def:925
名称:oval:org.mitre.oval:def:925
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:925

相关推荐: Cisco Catalyst SSH协议配合服务拒绝漏洞

Cisco Catalyst SSH协议配合服务拒绝漏洞 漏洞ID 1106136 漏洞类型 其他 发布时间 2000-12-13 更新时间 2005-05-02 CVE编号 CVE-2001-0080 CNNVD-ID CNNVD-200102-072 漏洞…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享