VDB

CVE-2006-3730

CVE-2006-3730 PUBLISHED

## Description Une vulnérabilité a été identifiée dans l'explorateur de Microsoft Windows, quand celui-ci manipule des données issues du contrôle ActiveX WebViewFolderIcon, servant à l'affichage en mode Web. Une personne malveillante pourrait construire une page Web particulière, et inciter un utilisateur à la visiter, que ce soit par son navigateur Internet Explorer, ou sous le format d'un courrier électronique en HTML. Il aurait alors le moyen d'exécuter des commandes arbitraires à distance sur le système vulnérable de l'utilisateur. Le CERTA rappelle à cet égard qu'il est fortement recommandé de désactiver l'ActiveX par défaut sur une machine. ## Solution Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

EPSS 86.87% · 99.4th percentile

Risk Scores

EPSS Score
86.87%
99.4th percentile

Affected Products

VendorProductVersions
MicrosoftWindows

Timeline

  • Jul 19, 2006 CVE Published
  • Jul 30, 2010 PoC Published
  • Sep 1, 2012 VulnCheck KEV Exploitation
  • Sep 17, 2013 VulnCheck KEV Exploitation
  • May 1, 2014 VulnCheck KEV Exploitation
  • Sep 23, 2014 PoC Published
  • May 29, 2018 PoC Published
  • Aug 17, 2021 VulnCheck KEV Exploitation
  • Feb 4, 2022 EPSS Score
  • Mar 29, 2022 EPSS Score
  • May 20, 2022 EPSS Score
  • Sep 4, 2022 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›