← All CVEs

CVE-2010-0244

high · 9.3

Microsoft Internet Explorer 6, 6 SP1, 7, and 8 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing an object that (1) was not properly initialized or (2) is deleted, leading to memory corruption, aka "Uninitialized Memory Corruption Vulnerability," a different vulnerability than CVE-2009-2530 and CVE-2009-2531.

9.3
CVSS
20.8%
EPSS (exploit prob.)
97th
EPSS percentile
2010-01-22
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-94

Affected products

VendorProductAffected versions
microsoftinternet_explorer8
microsoftinternet_explorer8.0.6001
microsoftwindows_7all versions
microsoftwindows_server_2003all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_vistaall versions
microsoftwindows_vistaall versions
microsoftwindows_vistaall versions
microsoftwindows_vistaall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftinternet_explorer7
microsoftinternet_explorer7.0
microsoftinternet_explorer7.0.5730
microsoftinternet_explorer7.0.5730.11
microsoftinternet_explorer7.00.5730.1100
microsoftinternet_explorer7.00.6000.16386
microsoftinternet_explorer7.00.6000.16441
microsoftwindows_server_2003all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions
microsoftwindows_vistaall versions
microsoftwindows_vistaall versions
microsoftwindows_vistaall versions
microsoftwindows_vistaall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftwindows_xpall versions
microsoftinternet_explorer6
microsoftwindows_2000all versions
microsoftinternet_explorer6
microsoftinternet_explorer6.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2010-0244