CVE-2006-1186
high · 10Microsoft Internet Explorer 5.01 through 6 allows remote attackers to execute arbitrary code via by instantiating the (1) Mdt2gddr.dll, (2) Mdt2dd.dll, and (3) Mdt2gddo.dll COM objects as ActiveX controls, which leads to memory corruption.
10
CVSS
57.9%
EPSS (exploit prob.)
99th
EPSS percentile
2006-04-11
Published
AV:N/AC:L/Au:N/C:C/I:C/A:C
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| microsoft | ie | 5.0.1 |
| microsoft | ie | 5.0.1 |
| microsoft | ie | 5.0.1 |
| microsoft | ie | 5.0.1 |
| microsoft | ie | 5.01 |
| microsoft | ie | 6 |
| microsoft | internet_explorer | 5.0.1 |
| microsoft | internet_explorer | 5.0.1 |
| microsoft | internet_explorer | 5.0.1 |
| microsoft | internet_explorer | 5.0.1 |
| microsoft | internet_explorer | 5.0.1 |
| microsoft | internet_explorer | 5.01 |
| microsoft | internet_explorer | 5.1 |
| microsoft | internet_explorer | 5.01 |
| microsoft | internet_explorer | 5.01 |
| microsoft | internet_explorer | 5.01 |
| microsoft | internet_explorer | 5.01 |
| microsoft | internet_explorer | 5.5 |
| microsoft | internet_explorer | 5.5 |
| microsoft | internet_explorer | 5.5 |
| microsoft | internet_explorer | 5.5 |
Check a specific version with /api/v1/cve/match.
References
- http://secunia.com/advisories/18957
- http://securitytracker.com/id?1015900
- http://www.kb.cert.org/vuls/id/959049
- http://www.securityfocus.com/bid/17453
- http://www.us-cert.gov/cas/techalerts/TA06-101A.html
- http://www.vupen.com/english/advisories/2006/1318
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-013
- https://exchange.xforce.ibmcloud.com/vulnerabilities/25545
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1446
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1589
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1651
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1704
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A791
- http://secunia.com/advisories/18957
- http://securitytracker.com/id?1015900
- http://www.kb.cert.org/vuls/id/959049
- http://www.securityfocus.com/bid/17453
- http://www.us-cert.gov/cas/techalerts/TA06-101A.html
- http://www.vupen.com/english/advisories/2006/1318
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-013
- https://exchange.xforce.ibmcloud.com/vulnerabilities/25545
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1446
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1589
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1651
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1704
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2006-1186