关键漏洞信息 漏洞名称 Windows Explorer URL File format overflow 发布日期 2006.07.06 提交者 nanika chroot org 风险等级 Medium 漏洞编号 CVE-2006-3351 CWE 类型 CWE-Other CVSS 评分 Base Score: 5.4/10 Impact Subscore: 6.9/10 Exploitability Subscore: 4.9/10 影响范围 Exploit range: Remote Attack complexity: High Authentication: No required 影响细节 Confidentiality impact: None Integrity impact: None Availability impact: Complete 受影响厂商 Microsoft 受影响产品 Windows XP ALL Windows 2003 ALL 漏洞详情 当 explorer.exe 解析包含 URL 格式的 *.url 文件时,会导致 explorer.exe 崩溃。 Exploit 示例 附件 Exploit 文件下载链接:http://hitcon.org/Nanika-desktop_explore_0day.rar