CVE-2006-3730
## Description Une vulnérabilité a été identifiée dans l'explorateur de Microsoft Windows, quand celui-ci manipule des données issues du contrôle ActiveX WebViewFolderIcon, servant à l'affichage en mode Web. Une personne malveillante pourrait construire une page Web particulière, et inciter un utilisateur à la visiter, que ce soit par son navigateur Internet Explorer, ou sous le format d'un courrier électronique en HTML. Il aurait alors le moyen d'exécuter des commandes arbitraires à distance sur le système vulnérable de l'utilisateur. Le CERTA rappelle à cet égard qu'il est fortement recommandé de désactiver l'ActiveX par défaut sur une machine. ## Solution Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
EPSS 86.87% · 99.4th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Windows |
Timeline
- Jul 19, 2006 CVE Published
- Jul 30, 2010 PoC Published
- Sep 1, 2012 VulnCheck KEV Exploitation
- Sep 17, 2013 VulnCheck KEV Exploitation
- May 1, 2014 VulnCheck KEV Exploitation
- Sep 23, 2014 PoC Published
- May 29, 2018 PoC Published
- Aug 17, 2021 VulnCheck KEV Exploitation
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- May 20, 2022 EPSS Score
- Sep 4, 2022 EPSS Score