语言:
https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2010/ms10-018
严重性: High
ID: 45378
文件名: smb_nt_ms10-018.nasl
版本: 1.29
类型: Local
代理: windows
发布时间: 2010/3/30
最近更新时间: 2026/5/20
支持的传感器: Nessus Agent, Nessus
风险因素: Critical
分数: 9.6
百分位: 99.94
风险因素: High
基本分数: 9.3
时间分数: 8.1
矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS 分数来源: CVE-2010-0807
风险因素: High
基本分数: 8.8
时间分数: 8.4
矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
时间矢量: CVSS:3.0/E:H/RL:O/RC:C
CVSS 分数来源: CVE-2010-0806
CPE: cpe:/a:microsoft:ie:6, cpe:/a:microsoft:ie:5, cpe:/a:microsoft:ie:8, cpe:/a:microsoft:ie:7, cpe:/o:microsoft:windows
必需的 KB 项: SMB/MS_Bulletin_Checks/Possible
可利用: true
易利用性: Exploits are available
补丁发布日期: 2010/3/30
漏洞发布日期: 2010/3/9
CISA 已知可遭利用的漏洞到期日期: 2026/6/3
CANVAS (CANVAS)
Core Impact
Metasploit (MS10-018 Microsoft Internet Explorer DHTML Behaviors Use After Free)
CVE: CVE-2010-0267, CVE-2010-0488, CVE-2010-0489, CVE-2010-0490, CVE-2010-0491, CVE-2010-0492, CVE-2010-0494, CVE-2010-0805, CVE-2010-0806, CVE-2010-0807
BID: 38615, 39023, 39024, 39025, 39026, 39027, 39028, 39030, 39031, 39047