CVE-2006-4704

⚪ Do wiadomości

Luka w skrypcie WMI w Microsoft Visual Studio 2005 pozwala na zdalne wykonanie kodu.

CVSS
6.8
EPSS
72.1%
Exploit
poc
Vendor
microsoft
Opis źródłowy (NVD)

Cross-zone scripting vulnerability in the WMI Object Broker (WMIScriptUtils.WMIObjectBroker2) ActiveX control (WmiScriptUtils.dll) in Microsoft Visual Studio 2005 allows remote attackers to bypass Internet zone restrictions and execute arbitrary code by instantiating dangerous objects, aka "WMI Object Broker Vulnerability."

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)72.1%
Opublikowano (NVD)2006-11-01 15:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje