CVE-2005-1191
مكتبة الارتباط الديناميكي Web View (webvw.dll)، المستخدمة في مستكشف Windows على أنظمة Windows 2000، لا تقوم بتصفية الفاصلة العليا (') في اسم المؤلف داخل...
- تم النشر
- 19/04/2005
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 19/04/2005
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مكتبة الارتباط الديناميكي Web View (webvw.dll)، المستخدمة في مستكشف Windows على أنظمة Windows 2000، لا تقوم بتصفية الفاصلة العليا (') في اسم المؤلف داخل مستند بشكل صحيح، مما يسمح للمهاجمين بتنفيذ سكربت عشوائي عبر سمات إضافية عندما يقوم Web View بإنشاء رابط mailto: للوحة المعاينة عند قيام المستخدم بتحديد الملف.
المصادر
1GreyMagic Software · windows · 19/04/2005
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.