CVE-1999-0487
कमप्रकाशित
इंटरनेट एक्सप्लोरर में DHTML Edit ActiveX नियंत्रण दूरस्थ हमलावरों को मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
- प्रकाशित
- 29 सित॰ 1999
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अप्रैल 1999
प्राथमिक सीवीएसएस
2.6/ 10कम
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:N/A:N13.3%
मध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इंटरनेट एक्सप्लोरर में DHTML Edit ActiveX नियंत्रण दूरस्थ हमलावरों को मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1- Microsoft Internet Explorer 4/5 - DHTML Edit ActiveX Control File Stealing / Cross Frame Accessएक्सप्लॉइट
Georgi Guninsky · windows · 22 अप्रैल 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।