Description
Internet Explorer 5.01, 5.5, and 6 allows remote attackers to execute arbitrary code via drag and drop events, aka the "Drag-and-Drop Vulnerability."
Affected products
- microsoft / ie6.0 – 6.0
- microsoft / ie6.0 – 6.0
- microsoft / internet_explorer5.0.1 – 5.0.1
- microsoft / internet_explorer5.0.1 – 5.0.1
- microsoft / internet_explorer5.0.1 – 5.0.1
- microsoft / internet_explorer5.0.1 – 5.0.1
- microsoft / internet_explorer5.0.1 – 5.0.1
- microsoft / internet_explorer5.5 – 5.5
- microsoft / internet_explorer5.5 – 5.5
- microsoft / internet_explorer5.5 – 5.5
- microsoft / internet_explorer6.0 – 6.0
- microsoft / windows_2000
- microsoft / windows_2000
- microsoft / windows_2000
- microsoft / windows_2000
- microsoft / windows_2000
- microsoft / windows_2003_serverenterprise – enterprise
- microsoft / windows_2003_serverenterprise_64-bit – enterprise_64-bit
- microsoft / windows_2003_serverr2 – r2
- microsoft / windows_2003_serverr2 – r2
- microsoft / windows_2003_serverstandard – standard
- microsoft / windows_2003_serverweb – web
- microsoft / windows_98
- microsoft / windows_98se
- microsoft / windows_me
- microsoft / windows_xp
- microsoft / windows_xp
- microsoft / windows_xp
- microsoft / windows_xp
- microsoft / windows_xp
- microsoft / windows_xp
- microsoft / windows_xp
- microsoft / windows_xp
- microsoft / windows_xp
- microsoft / windows_xp
Exploits & proofs of concept
- exploit-dbMicrosoft Internet Explorer 5.x - Valid File Drag and Drop Embedded Code (MS04-038)by http-equiv
References
- MISChttps://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-008
- MISChttps://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4726
- MISChttps://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-014
- MISChttps://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4864
- MISChttps://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1334
- MISChttps://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2046
- MISChttps://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2953
- MISChttp://www.us-cert.gov/cas/techalerts/TA05-039A.html
- MISChttp://www.kb.cert.org/vuls/id/698835
- MISChttps://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1015
- MISChttp://www.securityfocus.com/bid/11466
- MISChttps://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3006
- MISChttps://exchange.xforce.ibmcloud.com/vulnerabilities/19117
Updated 18m ago · 8 sources