Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2008-1086

Quick assessment

Affected
n/a n/a
Exploitation
High exploitation probability; assess promptly
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司的一款Windows操作系统附带的Web浏览器。 当在Microsoft Internet Explorer 5.01 SP4和6 SP1,Windows XP SP2,Server 2003 SP1 和SP2, Vista SP1, 以及Server 2008中使用时,HxTocCtrl ActiveX控件,远程攻击者借助畸形的自变量,执行任意代码。它会触发内存破坏。

AI Predicted 9.3 Difficulty: Trivial EPSS 30.54% · P98
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2008-1086

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
The HxTocCtrl ActiveX control (hxvz.dll), as used in Microsoft Internet Explorer 5.01 SP4 and 6 SP1, in Windows XP SP2, Server 2003 SP1 and SP2, Vista SP1, and Server 2008, allows remote attackers to execute arbitrary code via malformed arguments, which triggers memory corruption.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Microsoft Internet Explorer 代码注入漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司的一款Windows操作系统附带的Web浏览器。 当在Microsoft Internet Explorer 5.01 SP4和6 SP1,Windows XP SP2,Server 2003 SP1 和SP2, Vista SP1, 以及Server 2008中使用时,HxTocCtrl ActiveX控件,远程攻击者借助畸形的自变量,执行任意代码。它会触发内存破坏。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2008-1086

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2008-1086

登录查看更多情报信息。

Vendor Advisories for CVE-2008-1086 (8)

Mailing List Discussions for CVE-2008-1086 (1)

Other References for CVE-2008-1086 (1)

Same Patch Batch · n/a · 2008-04-08 · 22 CVEs total

CVE-2008-1617 Interwoven WorkSite Web TransferCtrl Class控件双重释放漏洞
CVE-2008-1699 CMS 'permalink.php' SQL注入漏洞
CVE-2008-1698 Simple_gallery gallery.php 跨站脚本攻击漏洞
CVE-2008-1697 HP OpenView网络节点管理器OVAS.EXE远程栈溢出漏洞
CVE-2008-1696 DaZPHPNews 'makepost.php' 目录遍历漏洞
CVE-2008-0313 Symantec Norton SymAData.ActiveDataInfo.1 ActiveX 控件代码执行漏洞
CVE-2008-0312 Symantec AutoFix支持工具SYMADATA.DLL控件多个安全漏洞
CVE-2008-1702 e107 My_Gallery 插件 'dload.php' 路径遍历漏洞
CVE-2008-1701 Novell NetWare 拒绝服务漏洞
CVE-2008-1700 WorkSite Web 拒绝服务漏洞
CVE-2008-1686 FishSound库 远程Speex 解码代码执行漏洞
CVE-2008-0083 Microsoft VBScript和JScript脚本引擎远程溢出漏洞(MS08-022)
CVE-2008-0711 HP iLO-2 Management Processors 拒绝服务漏洞
CVE-2008-1090 Microsoft Visio Memory Validation 内存验证漏洞
CVE-2008-1089 Microsoft Visio Object Header 未明漏洞
CVE-2008-1088 Microsoft Project资源内存分配远程代码执行漏洞(MS08-018)
CVE-2008-1087 Microsoft Windows GDI 'EMR_COLORMATCHTOTARGETW' 栈溢出漏洞
CVE-2008-1085 Microsoft Internet Explorer Data Stream Handling 远程代码执行漏洞
CVE-2008-1084 Microsoft Windows内核用户态回调本地权限提升漏洞(MS08-025)
CVE-2008-1083 Microsoft Windows GDI 'CreateDIBPatternBrushPt' Function 堆溢出漏洞

Showing top 20 of 22 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-1086

No comments yet


Leave a comment