CVE-2001-0643
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 10%
da publicação à arma0 dias
Publicada no NVD1 de set.
1ª PoC17 de abr.
probabilidade de exploração
10%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Internet Explorer 5.5 does not display the Class ID (CLSID) when it is at the end of the file name, which could allow attackers to trick the user into executing dangerous programs by making it appear that the document is of a safe file type.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/20774⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://exchange.xforce.ibmcloud.com/vulnerabilities/6426http://vil.nai.com/vil/virusSummary.asp?virus_k=99048http://www.guninski.com/clsidext.htmlhttp://www.osvdb.org/7858http://www.sarc.com/avcenter/venc/data/vbs.postcard%40mm.htmlhttp://www.securityfocus.com/archive/1/176909http://www.securityfocus.com/bid/2612