CVE-2010-0248
high · 8.1Microsoft Internet Explorer 6, 6 SP1, 7, and 8 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by accessing an object that (1) was not properly initialized or (2) is deleted, leading to memory corruption, aka "HTML Object Memory Corruption Vulnerability."
8.1
CVSS
53.1%
EPSS (exploit prob.)
99th
EPSS percentile
2010-01-22
Published
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-94CWE-416
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| microsoft | internet_explorer | 8 |
| microsoft | internet_explorer | 8.0.6001 |
| microsoft | windows_7 | all versions |
| microsoft | windows_server_2003 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_vista | all versions |
| microsoft | windows_vista | all versions |
| microsoft | windows_vista | all versions |
| microsoft | windows_vista | all versions |
| microsoft | windows_xp | all versions |
| microsoft | windows_xp | all versions |
| microsoft | windows_xp | all versions |
| microsoft | internet_explorer | 7 |
| microsoft | internet_explorer | 7.0 |
| microsoft | internet_explorer | 7.0.5730 |
| microsoft | internet_explorer | 7.0.5730.11 |
| microsoft | internet_explorer | 7.00.5730.1100 |
| microsoft | internet_explorer | 7.00.6000.16386 |
| microsoft | internet_explorer | 7.00.6000.16441 |
| microsoft | windows_server_2003 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_server_2008 | all versions |
| microsoft | windows_vista | all versions |
| microsoft | windows_vista | all versions |
| microsoft | windows_vista | all versions |
| microsoft | windows_vista | all versions |
| microsoft | windows_xp | all versions |
| microsoft | windows_xp | all versions |
| microsoft | windows_xp | all versions |
| microsoft | internet_explorer | 6 |
| microsoft | windows_2000 | all versions |
| microsoft | internet_explorer | 6 |
| microsoft | internet_explorer | 6.0 |
Check a specific version with /api/v1/cve/match.
References
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-002
- https://exchange.xforce.ibmcloud.com/vulnerabilities/55778
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8267
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-002
- https://exchange.xforce.ibmcloud.com/vulnerabilities/55778
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8267
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2010-0248