CVE-2004-1050
57Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actepss 67%
de la publicación al arma0 días
Publicada en NVD18 nov
1ª PoC2 nov
VulnCheck+13d
probabilidad de explotación
67%top 1% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
Heap-based buffer overflow in Internet Explorer 6 allows remote attackers to execute arbitrary code via long (1) SRC or (2) NAME attributes in IFRAME, FRAME, and EMBED elements, as originally discovered using the mangleme utility, aka "the IFRAME vulnerability" or the "HTML Elements Vulnerability."
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/612⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://lists.grok.org.uk/pipermail/full-disclosure/2004-October/028009.htmlhttp://lists.grok.org.uk/pipermail/full-disclosure/2004-October/028035.htmlhttp://marc.info/?l=bugtraq&m=109942758911846&w=2https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-040http://secunia.com/advisories/12959/https://exchange.xforce.ibmcloud.com/vulnerabilities/17889https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1294http://www.kb.cert.org/vuls/id/842160http://www.securityfocus.com/archive/1/379261http://www.securityfocus.com/bid/11515http://www.us-cert.gov/cas/techalerts/TA04-315A.htmlhttp://www.us-cert.gov/cas/techalerts/TA04-336A.html