Microsoft IE... CVE-2006-4446 CNNVD-200608-469

5.0 AV AC AU C I A
发布: 2006-08-30
修订: 2018-10-17

Internet Explorer是微软发布的非常流行的WEB浏览器。 Internet Explorer在处理某些COM对象的畸形参数时存在堆破坏漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。 当Internet Explorer在处理DirectAnimation.PathControl COM对象(daxctle.ocx)的Spline方式时,如果将第一个参数设置为0xffffffff的话就会触发堆溢出漏洞,导致拒绝服务或执行任意指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息