Microsoft Windows HTML帮助ActiveX控件多个缓冲区溢出漏洞 CVE-2002-0823 CNNVD-200208-234 CNVD-2002-2690

7.5 AV AC AU C I A
发布: 2002-08-12
修订: 2023-11-07

HTML帮助ActiveX控件(Hhctrl.ocx)由Microsoft HTML Help附带,设计用于与Internet Explorer一起提供帮助功能。 HTML帮助ActiveX控件存在漏洞,可导致远程攻击者进行拒绝服务攻击。 HTML帮助ActiveX控件存在基于栈和堆的缓冲区溢出,攻击者可以构建包含恶意数据的Web页面,当用户浏览此链接时,可导致拒绝服务攻击,精心构建提交数据可导致以SYSTEM的权限在客户端系统上执行任意命令。 在Microsoft提供补丁之后,NGSSoftware将提供详细技术细节。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息