目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2010-1127— Microsoft Internet Explorer 拒绝服务漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
利用概率较高,应尽快评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Internet Explorer是Windows操作系统中默认捆绑的WEB浏览器。 Microsoft Internet Explorer 6 和 7在执行createElement方法调用时,没有正确的初始化某些数据结构。远程攻击者可以借助一个特制的JavaScript代码,导致拒绝服务(空指针调用和应用崩溃)。

AI 预测 4.3 利用难度: 较易 EPSS 18.27% · P97
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2010-1127 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Microsoft Internet Explorer 6 and 7 does not initialize certain data structures during execution of the createElement method, which allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via crafted JavaScript code, as demonstrated by setting the (1) outerHTML or (2) value property of an object returned by createElement.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Microsoft Internet Explorer 拒绝服务漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Internet Explorer是Windows操作系统中默认捆绑的WEB浏览器。 Microsoft Internet Explorer 6 和 7在执行createElement方法调用时,没有正确的初始化某些数据结构。远程攻击者可以借助一个特制的JavaScript代码,导致拒绝服务(空指针调用和应用崩溃)。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2010-1127 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2010-1127 的情报信息

登录查看更多情报信息。

CVE-2010-1127 邮件列表归档 (2)

CVE-2010-1127 其他参考 (1)

同批安全公告 · n/a · 2010-03-26 · 共 34 条

CVE-2009-4505 Alkacon OpenCMS OAMP Comments Module多个跨站脚本攻击漏洞
CVE-2009-4750 Phppower Top Paidmailer 'home.php' PHP远程文件包含漏洞
CVE-2009-4751 Phppower Swinger Club Portal 'anzeiger/start.php' SQL注入漏洞
CVE-2009-4752 Phppower Swinger Club Portal 'anzeiger/start.php' PHP远程文件包含漏洞
CVE-2010-1125 Mozilla Firefox和SeaMonkey JavaScript信息泄露漏洞
CVE-2010-1126 Apple WebKit JavaScript信息泄露漏洞
CVE-2010-1128 PHP LCG不充分熵漏洞
CVE-2010-1129 PHP tempnam()函数safe_mode验证绕过安全限制漏洞
CVE-2010-1130 PHP session扩展件'session.c'权限许可和访问控制漏洞
CVE-2009-4749 PHPLive! 'request.php'多个SQL注入漏洞
CVE-2010-0439 Chip Salzenberg Deliver权限提升和拒绝服务漏洞
CVE-2010-0731 GnuTLS X.509证书序列号解码绕过安全检查漏洞
CVE-2010-0740 OpenSSL 输入验证错误漏洞
CVE-2010-0988 Pulse CMS 多个PHP代码注入漏洞
CVE-2010-0989 Pulse CMS 'delete.php'目录遍历漏洞
CVE-2010-1123 Chip_Salzenberg Deliver本地权限提升和拒绝服务漏洞
CVE-2010-1124 IBM AIX bos.rte.libc设计错误漏洞
CVE-2010-1131 Apple Safari JavaScriptCore.dll 'object' 标签远程拒绝服务漏洞
CVE-2009-4748 WordPress My Category Order 插件 'parentID' 参数SQL 注入漏洞
CVE-2009-4747 Tecnick AIOCP 'cp_html2xhtmlbasic.php' 远程文件包含漏洞

显示前 20 条,共 34 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2010-1127

暂无评论


发表评论