Microsoft mshtml.dll文件信息泄露漏洞 CVE-2010-3886 CNNVD-201010-083

4.3 AV AC AU C I A
发布: 2010-10-08
修订: 2017-09-29

Microsoft MSHTML.DLL是一个用于解析HTML语言的动态链接库,IE、Outlook、Outlook Express等应用程序都使用了该动态链接库。 Microsoft mshtml.dll文件中的CTimeoutEventList::InsertIntoTimeoutList函数使用了特定指针值作为VBScript和Jscript中setTimeout和setInterval方法中生产计时器中的部分ID值。远程攻击者可以获取关于应用程序中堆内存地址中的敏感信息。该漏洞已在Internet Explorer 8应用程序中得到证实。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息