CVE-2000-0329
Microsoft ActiveX नियंत्रण एक दूरस्थ हमलावर को HTML मेल में संलग्न फ़ाइल (attachment) और एम्बेडेड स्क्रिप्ट के माध्यम से एक दुर्भावनापूर्ण कैबिनेट फ़ाइल निष्पादित करने की अनुमति देता है, जिसे "Active Setup Control"...
- प्रकाशित
- 2 जून 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 नव॰ 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft ActiveX नियंत्रण एक दूरस्थ हमलावर को HTML मेल में संलग्न फ़ाइल (attachment) और एम्बेडेड स्क्रिप्ट के माध्यम से एक दुर्भावनापूर्ण कैबिनेट फ़ाइल निष्पादित करने की अनुमति देता है, जिसे "Active Setup Control" भेद्यता के रूप में जाना जाता है।
स्रोत
1- Microsoft Internet Explorer 4.x/5 / Outlook 2000 0/98 0/Express 4.x - ActiveX '.CAB' File Executionएक्सप्लॉइट
Mukund · windows · 8 नव॰ 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।