漏洞标题
N/A
漏洞描述信息
Microsoft Internet Explorer 6、7 和 8 未能正确处理内存中的对象,这导致远程攻击者可以通过访问(1)未正确初始化或(2)已删除的对象执行任意代码,这在 2011 年 CanSecWest 安全挑战中,由 Stephen Fewer 展示的三个连接漏洞之一,被称为“对象管理内存损坏漏洞”。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Microsoft Internet Explorer 6, 7, and 8 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing an object that (1) was not properly initialized or (2) is deleted, as demonstrated by Stephen Fewer as the first of three chained vulnerabilities during a Pwn2Own competition at CanSecWest 2011, aka "Object Management Memory Corruption Vulnerability."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Internet Explorer任意代码执行漏洞
漏洞描述信息
Microsoft Internet Explorer是美国微软(Microsoft)公司发布的Windows操作系统中默认捆绑的Web浏览器。 Microsoft Internet Explorer 6,7和8版本不能正确处理内存中的对象。远程攻击者可通过访问未正确初始化或已删除的对象执行任意代码。 在Pwn2Own 2011竞赛中,Metasploit开发者Fewer用两个IE中的零日bug执行了代码,然后链接到第三个漏洞跳出了IE保护模式沙盒。DEP(数据执行保护)和ASLR(地址空间布局随机化)两
CVSS信息
N/A
漏洞类别
授权问题