CVE-1999-0347
Internet Explorer 4.01 दूरस्थ हमलावरों को "%01" वर्ण वाले "about:" Javascript URL के माध्यम से स्थानीय फ़ाइलें पढ़ने और वेब पेजों को स्पूफ करने की अनुमति देता है, जिसके कारण Internet Explorer वर्ण के बाद...
- प्रकाशित
- 4 फ़र॰ 2000
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जन॰ 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Internet Explorer 4.01 दूरस्थ हमलावरों को "%01" वर्ण वाले "about:" Javascript URL के माध्यम से स्थानीय फ़ाइलें पढ़ने और वेब पेजों को स्पूफ करने की अनुमति देता है, जिसके कारण Internet Explorer वर्ण के बाद निर्दिष्ट डोमेन का उपयोग करता है।
स्रोत
1Georgi Guninski · windows · 28 जन॰ 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।