Use-after-free vulnerability in the... CVE-2007-3902 CNNVD-200712-120

9.3 AV AC AU C I A
发布: 2007-12-12
修订: 2018-10-15

Internet Explorer是微软发布的非常流行的WEB浏览器。 IE的mshtml.dll库中的CRecalcProperty函数没有正确地实现JavaScript setExpression方式,攻击者可以通过构建特制的网页来利用该漏洞。当用户查看网页时,就可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。 在调用setExpression方式后渲染HTML时,如果恶意修改了所创建对象的outerHTML属性,有漏洞的代码就可能引用之前已经释放的内存位置。

0%
当前有2条漏洞利用/PoC
当前有30条受影响产品信息