CVE-2001-0149
इंटरनेट एक्सप्लोरर 5.5 और उससे पहले के संस्करणों में विंडोज स्क्रिप्टिंग होस्ट दूरस्थ हमलावरों को GetObject जावास्क्रिप्ट फ़ंक्शन और htmlfile ActiveX ऑब्जेक्ट के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
- प्रकाशित
- 7 मई 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 सित॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इंटरनेट एक्सप्लोरर 5.5 और उससे पहले के संस्करणों में विंडोज स्क्रिप्टिंग होस्ट दूरस्थ हमलावरों को GetObject जावास्क्रिप्ट फ़ंक्शन और htmlfile ActiveX ऑब्जेक्ट के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1Georgi Guninski · windows · 26 सित॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।