Microsoft IE HTML布局和定位内存破坏漏洞(MS06-042) CVE-2006-3450 CNNVD-200608-113

7.5 AV AC AU C I A
发布: 2006-08-08
修订: 2018-10-18

Microsoft Internet Explorer是微软发布的非常流行的WEB浏览器。 Internet Explorer解析带有特定布局定位组合的HTML的方式中存在内存破坏漏洞,成功利用此漏洞的攻击者可以完全控制受影响的系统。 由于没有正确的处理CSS类值,通过document.getElementByID访问特制的CSS元素就会触发这个漏洞。攻击者可能通过构建特制网页来利用此漏洞,如果用户查看了该网页,则可能允许远程执行代码。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息