漏洞标题
N/A
漏洞描述信息
在Microsoft Internet Explorer 6.0中,基于堆的缓冲溢出(Heap-based buffer overflow)使得远程攻击者可以通过重复将Internet.HHCtrl.1对象的图像字段设置为某些值,从而导致拒绝服务(应用程序崩溃)并可能执行任意代码。这可能与不当 escape 和长字符串有关。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Heap-based buffer overflow in HTML Help ActiveX control (hhctrl.ocx) in Microsoft Internet Explorer 6.0 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code by repeatedly setting the Image field of an Internet.HHCtrl.1 object to certain values, possibly related to improper escaping and long strings.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Internet Explorer HHCtrl ActiveX控件堆溢出漏洞
漏洞描述信息
Microsoft Internet Explorer是微软发布的非常流行的WEB浏览器。 Internet Explorer的HTML帮助ActiveX控件(hhctrl.ocx)在处理Image属性时存在漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。 攻击者可以通过在恶意网页中多次将属性设置为超长字符串导致堆溢出,如果用户受骗访问了恶意的网页就会导致执行任意指令。
CVSS信息
N/A
漏洞类别
其他