漏洞标题
N/A
漏洞描述信息
在Windows XP和2003中,Windows Explorer( explorer.exe)的缓冲区溢出允许用户协助攻击者通过一个包含长URL和大量“文件”specifier的.url文件,造成服务拒绝(重复崩溃),并可能执行任意代码。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Buffer overflow in Windows Explorer (explorer.exe) on Windows XP and 2003 allows user-assisted attackers to cause a denial of service (repeated crash) and possibly execute arbitrary code via a .url file with an InternetShortcut tag containing a long URL and a large number of "file:" specifiers.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Windows explorer.exe URL文件格式溢出漏洞
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows的Shell程序explorer.exe在处理包含畸形数据的".url"文件时存在问题,本地攻击者可能利用此漏洞导致用户机器上的explorer.exe进程崩溃。 如果explorer.exe解析了包含有特别格式URL的*.url文件的话,就会导致崩溃。即使通过资源管理器试图删除这个文件时也会触发崩溃。
CVSS信息
N/A
漏洞类别
授权问题