10
CVE-2004-1050
- EPSS 67.06%
- Veröffentlicht 31.12.2004 05:00:00
- Zuletzt bearbeitet 16.06.2026 22:06:54
- Erkennungen
Heap-based buffer overflow in Internet Explorer 6 allows remote attackers to execute arbitrary code via long (1) SRC or (2) NAME attributes in IFRAME, FRAME, and EMBED elements, as originally discovered using the mangleme utility, aka "the IFRAME vulnerability" or the "HTML Elements Vulnerability."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Avaya ≫ Ip600 Media Servers Version r6
Avaya ≫ Ip600 Media Servers Version r7
Avaya ≫ Ip600 Media Servers Version r8
Avaya ≫ Ip600 Media Servers Version r9
Avaya ≫ Ip600 Media Servers Version r10
Avaya ≫ Ip600 Media Servers Version r11
Avaya ≫ Ip600 Media Servers Version r12
Microsoft ≫ Internet Explorer Version 6.0
Avaya ≫ Definity One Media Server Version r6
Avaya ≫ Definity One Media Server Version r7
Avaya ≫ Definity One Media Server Version r8
Avaya ≫ Definity One Media Server Version r9
Avaya ≫ Definity One Media Server Version r10
Avaya ≫ Definity One Media Server Version r11
Avaya ≫ Definity One Media Server Version r12
Avaya ≫ Modular Messaging Message Storage Server Version s3400
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 67.06% | 0.992 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 10 | 10 | 10 |
AV:N/AC:L/Au:N/C:C/I:C/A:C
|
http://lists.grok.org.uk/pipermail/full-disclosure/2004-October/028009.html
http://lists.grok.org.uk/pipermail/full-disclosure/2004-October/028035.html
http://marc.info/?l=bugtraq&m=109942758911846&w=2
http://secunia.com/advisories/12959/
http://www.kb.cert.org/vuls/id/842160
http://www.securityfocus.com/archive/1/379261
http://www.securityfocus.com/bid/11515
http://www.us-cert.gov/cas/techalerts/TA04-315A.html
http://www.us-cert.gov/cas/techalerts/TA04-336A.html
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-040
https://exchange.xforce.ibmcloud.com/vulnerabilities/17889
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1294