漏洞标题
N/A
漏洞描述信息
在Microsoft Internet Explorer 6 through 8中的mshtml.dll中的CAttrArray::PrivateFind函数中的Use-after-free漏洞允许远程攻击者通过设置stylesheet对象的一个未定义的属性来执行任意代码,即“未初始化内存损坏漏洞”。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Use-after-free vulnerability in the CAttrArray::PrivateFind function in mshtml.dll in Microsoft Internet Explorer 6 through 8 allows remote attackers to execute arbitrary code by setting an unspecified property of a stylesheet object, aka "Uninitialized Memory Corruption Vulnerability."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Internet Explorer未初始化内存破坏漏洞
漏洞描述信息
Microsoft Internet Explorer是美国微软(Microsoft)公司发布的Windows操作系统中默认捆绑的Web浏览器。 Microsoft Internet Explorer 6至8版本的mshtml.dll中的CAttrArray::PrivateFind函数中存在释放后使用漏洞。远程攻击者可通过设置样式表对象中的未明属性执行任意代码。
CVSS信息
N/A
漏洞类别
资源管理错误