10

CVE-2004-1050

Heap-based buffer overflow in Internet Explorer 6 allows remote attackers to execute arbitrary code via long (1) SRC or (2) NAME attributes in IFRAME, FRAME, and EMBED elements, as originally discovered using the mangleme utility, aka "the IFRAME vulnerability" or the "HTML Elements Vulnerability."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Avaya ≫ Ip600 Media Servers Version r6
Avaya ≫ Ip600 Media Servers Version r7
Avaya ≫ Ip600 Media Servers Version r8
Avaya ≫ Ip600 Media Servers Version r9
Avaya ≫ Ip600 Media Servers Version r10
Avaya ≫ Ip600 Media Servers Version r11
Avaya ≫ Ip600 Media Servers Version r12
Microsoft ≫ Ie Version 6.0 Update sp1
Microsoft ≫ Internet Explorer Version 6.0
Avaya ≫ S3400
Avaya ≫ S8100
Avaya ≫ S8100 Version r6
Avaya ≫ S8100 Version r7
Avaya ≫ S8100 Version r8
Avaya ≫ S8100 Version r9
Avaya ≫ S8100 Version r10
Avaya ≫ S8100 Version r11
Avaya ≫ S8100 Version r12
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 67.06% 0.992
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.grok.org.uk/pipermail/full-disclosure/2004-October/028009.html
http://lists.grok.org.uk/pipermail/full-disclosure/2004-October/028035.html
http://marc.info/?l=bugtraq&m=109942758911846&w=2
http://secunia.com/advisories/12959/
http://www.kb.cert.org/vuls/id/842160
Third Party Advisory
US Government Resource
http://www.securityfocus.com/archive/1/379261
http://www.securityfocus.com/bid/11515
http://www.us-cert.gov/cas/techalerts/TA04-315A.html
US Government Resource
http://www.us-cert.gov/cas/techalerts/TA04-336A.html
US Government Resource
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-040
https://exchange.xforce.ibmcloud.com/vulnerabilities/17889
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1294