漏洞信息详情
Microsoft Internet Explorer服务拒绝漏洞
- CNNVD编号:CNNVD-200412-667
- 危害等级: 中危
- CVE编号:
CVE-2004-2434
- 漏洞类型:
格式化字符串
- 发布时间:
2004-12-31
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
microsoft - 漏洞来源:
-
漏洞简介
Microsoft Internet Explorer 6.0 SP1版本存在漏洞。远程攻击者可以借助带有\”::{\”(冒号冒号左大括号)的连接导致服务拒绝(浏览器崩溃)。该漏洞在用户试图保存使用\”Save As\”的连接时以及在Internet Explorer准备带有控制攻击者的格式字符串的错误消息时,触发一个空的解引用。
漏洞公告
参考网址
来源: XF
名称: ie-null-pointer-dos(16420)
链接:http://xforce.iss.net/xforce/xfdb/16420
来源: www.securiteam.com
链接:http://www.securiteam.com/windowsntfocus/5IP020KDPU.html
来源: OSVDB
名称: 8335
链接:http://www.osvdb.org/8335
来源: SECTRACK
名称: 1010491
链接:http://securitytracker.com/id?1010491
来源: FULLDISC
名称: 20040728 Re: Internet Explorer Remote Null Pointer Crash(mshtml.dll)
链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-07/1126.html
来源: FULLDISC
名称: 20040615 RE: Internet Explorer Remote Null Pointer Crash(mshtml.dll)
链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-06/0428.html
来源: FULLDISC
名称: 20040614 Internet Explorer Remote Null Pointer Crash(mshtml.dll)
链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-06/0397.html