Microsoft Internet Explorer元素标签内存破坏漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Microsoft Internet Explorer是一款流行的WEB浏览器。 Microsoft Internet Explorer处理部分文档对象存在内存破坏问题,远程攻击者可以利用漏洞以应用程序进程权限执行任意指令。 当处理那些被建立,修改,删除后的文档对象然后通过JavaScript访问,通过存储到文档节点的引用,然后通过分离引用删除它们,内存中的文档模型会变的不稳定。当处于这个不稳定状态时访问标签属性可导致堆破坏,可能导致任意代码执行 Microsoft Internet Explorer 6.0 SP1 Microsoft Internet Explorer 6.0 - Citrix ICA Client for Windows 4.0 SP6a - Microsoft Windows 2000 Advanced Server SP2 - Microsoft Windows 2000 Advanced Server SP2 - Microsoft Windows 2000 Advanced Server SP1 - Microsoft Windows 2000 Advanced Server SP1 - Microsoft Windows 2000 Advanced Server - Microsoft Windows 2000 Advanced Server - Microsoft Windows 2000 Datacenter Server SP2 - Microsoft Windows 2000 Datacenter Server SP2 - Microsoft Windows 2000 Datacenter Server SP1 - Microsoft Windows 2000 Datacenter Server SP1 - Microsoft Windows 2000 Datacenter Server - Microsoft Windows 2000 Datacenter Server - Microsoft Windows 2000 Professional SP2 - Microsoft Windows 2000 Professional SP2 - Microsoft Windows 2000 Professional SP1...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息