CVE-2002-0693
35Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 31%
da publicação à arma2 dias
Publicada no NVD5 de out.
1ª PoC+2d
probabilidade de exploração
31%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Buffer overflow in the HTML Help ActiveX Control (hhctrl.ocx) in Microsoft Windows 98, 98 Second Edition, Millennium Edition, NT 4.0, NT 4.0 Terminal Server Edition, Windows 2000, and Windows XP allows remote attackers to execute code via (1) a long parameter to the Alink function, or (2) script containing a long argument to the showHelp function.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/21902⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://marc.info/?l=bugtraq&m=103365849505409&w=2http://marc.info/?l=bugtraq&m=103419115517344&w=2http://marc.info/?l=bugtraq&m=103435279404182&w=2https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-055https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A374http://www.iss.net/security_center/static/10253.phphttp://www.securityfocus.com/bid/5874