CVE-2006-4495
high · 7.5Microsoft Internet Explorer allows remote attackers to cause a denial of service (memory corruption) and possibly execute arbitrary code by instantiating certain Windows 2000 ActiveX COM Objects including (1) ciodm.dll, (2) myinfo.dll, (3) msdxm.ocx, and (4) creator.dll.
7.5
CVSS
20.7%
EPSS (exploit prob.)
97th
EPSS percentile
2006-08-31
Published
AV:N/AC:L/Au:N/C:P/I:P/A:P
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| microsoft | ie | 6.0 |
| microsoft | windows_2003_server | 2000_server |
| microsoft | windows_2003_server | 2000_server |
| microsoft | windows_2003_server | 2000_server |
| microsoft | windows_2003_server | 2000_server |
| microsoft | windows_2003_server | 2000_server |
| microsoft | windows_2003_server | advanced_server |
| microsoft | windows_2003_server | advanced_server |
| microsoft | windows_2003_server | advanced_server |
| microsoft | windows_2003_server | advanced_server |
| microsoft | windows_2003_server | advanced_server |
| microsoft | windows_2003_server | datacenter_server |
| microsoft | windows_2003_server | datacenter_server |
| microsoft | windows_2003_server | datacenter_server |
| microsoft | windows_2003_server | datacenter_server |
| microsoft | windows_2003_server | datacenter_server |
| microsoft | windows_2003_server | professional |
| microsoft | windows_2003_server | professional |
| microsoft | windows_2003_server | professional |
| microsoft | windows_2003_server | professional |
| microsoft | windows_2003_server | professional |
Check a specific version with /api/v1/cve/match.
References
- http://securityreason.com/securityalert/1474
- http://www.securityfocus.com/archive/1/443896/100/100/threaded
- http://www.securityfocus.com/bid/19636
- http://www.xsec.org/index.php?module=Releases&act=view&type=1&id=16
- https://exchange.xforce.ibmcloud.com/vulnerabilities/28512
- http://securityreason.com/securityalert/1474
- http://www.securityfocus.com/archive/1/443896/100/100/threaded
- http://www.securityfocus.com/bid/19636
- http://www.xsec.org/index.php?module=Releases&act=view&type=1&id=16
- https://exchange.xforce.ibmcloud.com/vulnerabilities/28512
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2006-4495