CVE-2010-1127
medium · 5Microsoft Internet Explorer 6 and 7 does not initialize certain data structures during execution of the createElement method, which allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via crafted JavaScript code, as demonstrated by setting the (1) outerHTML or (2) value property of an object returned by createElement.
5
CVSS
18.3%
EPSS (exploit prob.)
97th
EPSS percentile
2010-03-26
Published
AV:N/AC:L/Au:N/C:N/I:N/A:P
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| microsoft | internet_explorer | 6.0 |
| microsoft | internet_explorer | 6.00.2462.0000 |
| microsoft | internet_explorer | 6.00.2479.0006 |
| microsoft | internet_explorer | 6.0.2600 |
| microsoft | internet_explorer | 6.00.2600.0000 |
| microsoft | internet_explorer | 6.0.2800 |
| microsoft | internet_explorer | 6.0.2800.1106 |
| microsoft | internet_explorer | 6.00.2800.1106 |
| microsoft | internet_explorer | 6.0.2900 |
| microsoft | internet_explorer | 6.0.2900.2180 |
| microsoft | internet_explorer | 6.00.2900.2180 |
| microsoft | internet_explorer | 6.00.3663.0000 |
| microsoft | internet_explorer | 6.00.3718.0000 |
| microsoft | internet_explorer | 6.00.3790.0000 |
| microsoft | internet_explorer | 6.00.3790.1830 |
| microsoft | internet_explorer | 6.00.3790.3959 |
| microsoft | internet_explorer | 7.0 |
| microsoft | internet_explorer | 7.0 |
| microsoft | internet_explorer | 7.0 |
| microsoft | internet_explorer | 7.0 |
| microsoft | internet_explorer | 7.0 |
| microsoft | internet_explorer | 7.0.5730 |
| microsoft | internet_explorer | 7.0.5730.11 |
| microsoft | internet_explorer | 7.00.5730.1100 |
| microsoft | internet_explorer | 7.00.6000.16386 |
| microsoft | internet_explorer | 7.00.6000.16441 |
Check a specific version with /api/v1/cve/match.
References
- http://archives.neohapsis.com/archives/bugtraq/2010-01/0237.html
- http://archives.neohapsis.com/archives/bugtraq/2010-01/0278.html
- http://securityreason.com/exploitalert/7731
- http://archives.neohapsis.com/archives/bugtraq/2010-01/0237.html
- http://archives.neohapsis.com/archives/bugtraq/2010-01/0278.html
- http://securityreason.com/exploitalert/7731
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2010-1127