Microsoft IE WMF图形解析内存破坏漏洞 CVE-2006-0020 CNNVD-200601-101

9.3 AV AC AU C I A
发布: 2006-01-10
修订: 2018-10-12

Microsoft Internet Explorer是一款非常流行的WEB浏览器。 Microsoft Internet Explorer在处理畸形的WMF文件时存在漏洞,攻击者可能利用此漏洞导致用户机器拒绝服务或执行任意指令。Internet Explorer 5.01 SP4中所使用的Microsoft WMF解析应用程序存在内存破坏漏洞。攻击者可以创建带有畸形WMF头部大小的特制WMF文件,如果用户被诱使浏览了该文件的话就会触发整数溢出,导致拒绝服务或执行任意指令。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息