Microsoft Internet Explorer COM对象实例化 内存破坏漏洞 CVE-2006-1303 CNNVD-200606-278

9.3 AV AC AU C I A
发布: 2006-06-13
修订: 2018-10-18

Microsoft Internet Explorer是微软发布的非常流行的WEB浏览器。 IE在将Wmm2fxa.dll的一些不应在IE中实例化的COM对象实例化为ActiveX控件的时候存在内存破坏漏洞,如果用户受骗访问了恶意的页面的话就会导致执行任意代码。 受影响的ActiveX对象包括: * DXImageTransform.Microsoft.MMSpecialEffect1Input * DXImageTransform.Microsoft.MMSpecialEffect1Input.1 * DXImageTransform.Microsoft.MMSpecialEffect2Inputs * DXImageTransform.Microsoft.MMSpecialEffect2Inputs.1 * DXImageTransform.Microsoft.MMSpecialEffectInplace1Input * DXImageTransform.Microsoft.MMSpecialEffectInplace1Input.1

0%
暂无可用Exp或PoC
当前有11条受影响产品信息