目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2004-1319— Microsoft DHTML编辑组件远程缓冲区溢出漏洞(MS05-013)

AI 预测 4.3 利用难度: 较易 EPSS 26.92% · P98
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2004-1319 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
The DHTML Edit Control (dhtmled.ocx) allows remote attackers to inject arbitrary web script into other domains by setting a name for a window, opening a child page whose target is the window with the given name, then injecting the script from the parent into the child using execScript, as demonstrated by "AbusiveParent" in Internet Explorer 6.0.2900.2180.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Microsoft DHTML编辑组件远程缓冲区溢出漏洞(MS05-013)
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
DHTML编辑组件ActiveX控件为动态WEB站点提供HTML编辑功能。 Microsoft DHTML编辑组件ActiveX控件存在一个跨域漏洞,远程攻击者可以利用这个漏洞获得目标用户敏感信息或在目标系统上执行任意代码。 攻击者可以构建一个恶意WEB链接,诱使用户点击,可以以用户进程权限在系统上执行任意代码。目前没有详细漏洞细节提供。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2004-1319 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2004-1319 的情报信息

登录查看更多情报信息。

CVE-2004-1319 厂商安全公告 (10)

CVE-2004-1319 邮件列表归档 (1)

CVE-2004-1319 其他参考 (1)

同批安全公告 · n/a · 2005-01-06 · 共 27 条

CVE-2004-1329IBM AIX Diag本地特权提升漏洞
CVE-2005-0022Exim auth_spa_server()缓冲区溢出漏洞
CVE-2005-0021Exim host_aton本地缓冲区溢出漏洞
CVE-2004-1339Oracle SQL注入漏洞
CVE-2004-1338Oracle Trigger权限提升漏洞
CVE-2004-1337Linux内核Capability LSM模块进程特权信任状本地权限提升漏洞
CVE-2004-1336Debian Tetex-Bin Xdvizilla创建不安全临时文件漏洞
CVE-2004-1335Linux Kernel多个本地漏洞
CVE-2004-1334Linux Kernel多个本地漏洞
CVE-2004-1333Linux Kernel多个本地漏洞
CVE-2004-1332HP - UX FTP服务器调试日志记录模式缓冲区溢出漏洞
CVE-2004-1331Microsoft Internet Explorer安全漏洞
CVE-2004-1330IBM AIX PAGINIT本地缓冲区溢出漏洞
CVE-2004-1236多个向量LDAP远程缓冲区溢出漏洞
CVE-2004-1328HP-UX未明newgrp本地权限提升漏洞
CVE-2004-1327Crystal Art Crystal FTP远程客户端缓冲区溢出漏洞
CVE-2004-1326Ultrix DXTerm设置参数 本地缓冲区溢出漏洞
CVE-2004-1325Windows多媒体播放器ActiveX控件文件列举漏洞
CVE-2004-1324Windows多媒体播放器ActiveX控件媒体文件属性腐败漏洞
CVE-2004-1323NetBSD compat子系统服务拒绝(内核崩溃)漏洞

显示前 20 条,共 27 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2004-1319

暂无评论


发表评论