CVE-2000-0465
इंटरनेट एक्सप्लोरर 4.x और 5.x ब्राउज़र विंडो के भीतर फ्रेम के डोमेन को ठीक से सत्यापित नहीं करता है, जो एक दूरस्थ हमलावर को फ्रेम के माध्यम से क्लाइंट फ़ाइलों को पढ़ने की अनुमति देता है, जिसे "Frame Domain Verification"...
- प्रकाशित
- 12 जुल॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मई 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इंटरनेट एक्सप्लोरर 4.x और 5.x ब्राउज़र विंडो के भीतर फ्रेम के डोमेन को ठीक से सत्यापित नहीं करता है, जो एक दूरस्थ हमलावर को फ्रेम के माध्यम से क्लाइंट फ़ाइलों को पढ़ने की अनुमति देता है, जिसे "Frame Domain Verification" भेद्यता के रूप में जाना जाता है।
स्रोत
1- Microsoft Internet Explorer 4.0/5.0/5.5 preview/5.0.1 - DocumentComplete() Cross Frame Accessएक्सप्लॉइट
Andrew Nosenko · windows · 17 मई 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।