目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2010-3340— Microsoft IE未初始化对象ActiveX控件内存破坏漏洞

EPSS 55.40% · P98
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2010-3340の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Microsoft Internet Explorer 6 and 7 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing an object that (1) was not properly initialized or (2) is deleted, leading to memory corruption, aka "HTML Object Memory Corruption Vulnerability."
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Microsoft IE未初始化对象ActiveX控件内存破坏漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Internet Explorer是Windows操作系统中默认捆绑的WEB浏览器。 IE在实现上存在漏洞,攻击者可利用此漏洞在应用程序中执行任意代码,导致拒绝服务。在多个ActiveX控件的实例化过程中,会创建了特定对象和指向该对象的多个引用。当对象被销毁时,与它相关联的引用也可以被删除。但是存在一个引用会错误的继续指向对象,无效的对象将保留在未初始化的内存中,攻击者可利用此漏洞获取任意执行控件的权限。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2010-3340の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2010-3340のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2010-12-16 · 52 CVEs total

CVE-2010-3949Microsoft Office多个产品TIFF图像转换器缓冲区溢出漏洞
CVE-2010-3967Microsoft Windows Movie Maker不安全库加载漏洞
CVE-2010-3966Microsoft Windows BranchCache不安全库文件加载漏洞
CVE-2010-3960Microsoft Windows Hyper-V VMBus漏洞
CVE-2010-3964Microsoft SharePoint Document Conversions Launcher服务畸形请求代码执行漏洞
CVE-2010-3963Microsoft Windows Kernel NDProxy缓冲区溢出漏洞
CVE-2010-3961Microsoft Windows Consent UI模拟漏洞
CVE-2010-3965Microsoft Windows Media Encoder 9 DLL加载任意代码执行漏洞
CVE-2010-3951Microsoft Office多个产品FlashPix图像转换器缓冲区溢出漏洞
CVE-2010-3950Microsoft Office多个产品TIFF图像转换器内存破坏漏洞
CVE-2010-3952Microsoft Office多个产品FlashPix图像转换器堆破坏漏洞
CVE-2010-3947Microsoft Office多个产品TIFF图像转换器堆缓冲区溢出漏洞
CVE-2010-3946Microsoft Office多个产品PICT图像转换器整数溢出漏洞
CVE-2010-3945Microsoft Office多个产品CGM图像转换器缓冲区耗尽漏洞
CVE-2010-3944Microsoft Windows多个产品Win32k内存破坏漏洞
CVE-2010-3943Microsoft Windows多个版本的kernel-mode驱动Win32k光标链接漏洞
CVE-2010-3942Microsoft Windows多个版本的kernel-mode驱动Win32k PFE WriteAV漏洞
CVE-2010-3941Microsoft Windows多个版本的kernel-mode驱动Win32k双重释放漏洞
CVE-2010-3940Microsoft Windows多个版本的kernel-mode驱动Win32k PFE指针双重释放漏洞
CVE-2010-3939Microsoft Windows多个版本的kernel-mode驱动Win32k缓冲区溢出漏洞

Showing 20 of 52 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2010-3340へのコメント

まだコメントはありません


コメントを残す