CVE-2005-4269
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/12/2005
Última modificación:
03/04/2025
Descripción
mshtml.dll en Microsoft Windows XP, Server 2003, e Internet Explorer 6.0 SP1, permite a atacantes causar una denegación de servicio (violación de acceso) causando que mshtml.dll procese eventos de foco de botón al mismo tiempo que un documento se está recargando, como se ha visto en Microsoft Office InfoPath 2003 haciendo clic repetidamente en el botón "Borrar" en una sección repetitiva en un formulario.<br />
NOTA: La operación normal de InfoPath parece conllevar un usuario local sin límites de privilegios, por lo que esto puede no ser una vulnerabilidad de Infopath. Si no existen escenarios realistas con este problema en otros productos, entonces quizás debería ser exclido de CVE.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:ie:6.0:sp1:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_2003_server:r2:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_xp:*:gold:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página