Microsoft Internet Explorer CSS内存破坏漏洞 CVE-2010-3971 CNNVD-201012-289 CNVD-2010-3373

9.3 AV AC AU C I A
发布: 2010-12-22
修订: 2018-10-12

Microsoft Internet Explorer是美国微软(Microsoft)公司发布的Windows操作系统中默认捆绑的Web浏览器。 在Microsoft Internet Explorer 6至8版本和其他产品中使用的mshtml.dll中的层叠样式表(CSS)解析器的CSharedStyleSheet::Notify函数中存在释放后使用漏洞。远程攻击者可借助样式表中的self-referential @import规则执行任意代码或导致拒绝服务(应用程序崩溃)。

0%
当前有5条漏洞利用/PoC
当前有2条受影响产品信息