Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2008-1085

Quick assessment

Affected
n/a n/a
Exploitation
High exploitation probability; assess promptly
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Microsoft Internet Explorer 5.01 SP4,6到SP1,以及7版本存在使用已释放数据(Use-after-free)漏洞。远程攻击者借助一个特制的数据流,执行任意代码。该数据流会触发内存破坏。比如使用一个不具有注册的处理程序的无效的MIME-type。

AI Predicted 9.8 Difficulty: Trivial EPSS 31.93% · P98
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2008-1085

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Use-after-free vulnerability in Microsoft Internet Explorer 5.01 SP4, 6 through SP1, and 7 allows remote attackers to execute arbitrary code via a crafted data stream that triggers memory corruption, as demonstrated using an invalid MIME-type that does not have a registered handler.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Microsoft Internet Explorer Data Stream Handling 远程代码执行漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Microsoft Internet Explorer 5.01 SP4,6到SP1,以及7版本存在使用已释放数据(Use-after-free)漏洞。远程攻击者借助一个特制的数据流,执行任意代码。该数据流会触发内存破坏。比如使用一个不具有注册的处理程序的无效的MIME-type。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2008-1085

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2008-1085

登录查看更多情报信息。

Vendor Advisories for CVE-2008-1085 (9)

Mailing List Discussions for CVE-2008-1085 (1)

Same Patch Batch · n/a · 2008-04-08 · 22 CVEs total

CVE-2008-1617 Interwoven WorkSite Web TransferCtrl Class控件双重释放漏洞
CVE-2008-1699 CMS 'permalink.php' SQL注入漏洞
CVE-2008-1698 Simple_gallery gallery.php 跨站脚本攻击漏洞
CVE-2008-1697 HP OpenView网络节点管理器OVAS.EXE远程栈溢出漏洞
CVE-2008-1696 DaZPHPNews 'makepost.php' 目录遍历漏洞
CVE-2008-0313 Symantec Norton SymAData.ActiveDataInfo.1 ActiveX 控件代码执行漏洞
CVE-2008-0312 Symantec AutoFix支持工具SYMADATA.DLL控件多个安全漏洞
CVE-2008-1702 e107 My_Gallery 插件 'dload.php' 路径遍历漏洞
CVE-2008-1701 Novell NetWare 拒绝服务漏洞
CVE-2008-1700 WorkSite Web 拒绝服务漏洞
CVE-2008-1686 FishSound库 远程Speex 解码代码执行漏洞
CVE-2008-0083 Microsoft VBScript和JScript脚本引擎远程溢出漏洞(MS08-022)
CVE-2008-0711 HP iLO-2 Management Processors 拒绝服务漏洞
CVE-2008-1090 Microsoft Visio Memory Validation 内存验证漏洞
CVE-2008-1089 Microsoft Visio Object Header 未明漏洞
CVE-2008-1088 Microsoft Project资源内存分配远程代码执行漏洞(MS08-018)
CVE-2008-1087 Microsoft Windows GDI 'EMR_COLORMATCHTOTARGETW' 栈溢出漏洞
CVE-2008-1086 Microsoft Internet Explorer 代码注入漏洞
CVE-2008-1084 Microsoft Windows内核用户态回调本地权限提升漏洞(MS08-025)
CVE-2008-1083 Microsoft Windows GDI 'CreateDIBPatternBrushPt' Function 堆溢出漏洞

Showing top 20 of 22 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-1085

No comments yet


Leave a comment