CVE-2001-0643
Internet Explorer 5.5 क्लास आईडी (CLSID) को तब प्रदर्शित नहीं करता है जब वह फ़ाइल नाम के अंत में होता है, जिससे हमलावर दस्तावेज़ को सुरक्षित फ़ाइल प्रकार का प्रतीत कराके उपयोगकर्ता को खतरनाक प्रोग्राम निष्पादित करने के लिए...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अप्रैल 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Internet Explorer 5.5 क्लास आईडी (CLSID) को तब प्रदर्शित नहीं करता है जब वह फ़ाइल नाम के अंत में होता है, जिससे हमलावर दस्तावेज़ को सुरक्षित फ़ाइल प्रकार का प्रतीत कराके उपयोगकर्ता को खतरनाक प्रोग्राम निष्पादित करने के लिए धोखा दे सकते हैं।
स्रोत
1Georgi Guninski · windows · 17 अप्रैल 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।