漏洞信息详情
Microsoft IE6 RDS.DataControl处理URL参数拒绝服务漏洞
- CNNVD编号:CNNVD-200607-156
- 危害等级: 低危
- CVE编号:
CVE-2006-3510
- 漏洞类型:
边界条件错误
- 发布时间:
2006-07-11
- 威胁类型:
远程
- 更新时间:
2006-07-12
- 厂 商:
microsoft - 漏洞来源:
H D Moore hdm@meta… -
漏洞简介
Microsoft Internet Explorer是微软发布的非常流行的WEB浏览器。
Internet Explorer的RDS.DataControl对象在处理JavaScript中的URL参数时存在漏洞,远程攻击者可能利用此漏洞导致IE崩溃。
Internet Explorer的RDS.DataControl对象使用OLE32.dll中的SysAllocStringLen例程拷贝JavaScript的URL参数。在Windows 2000上,这可能导致无效的长度计算,读取页面以外的内存。在访问破坏之前可能会出现某种形式的堆破坏,但由于堆中没有SEH指针,因此很难利用。
参考网址
来源: XF
名称: ie-rdsdatacontrol-url-dos(27621)
链接:http://xforce.iss.net/xforce/xfdb/27621
来源: BID
名称: 18900
链接:http://www.securityfocus.com/bid/18900
来源: OSVDB
名称: 26955
来源: VUPEN
名称: ADV-2006-2718
链接:http://www.frsirt.com/english/advisories/2006/2718
来源: MISC
链接:http://browserfun.blogspot.com/2006/07/mobb-8-rdsdatacontrol-url.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END