CVE-2001-0664
Internet Explorer 5.5 और 5.01 दूरस्थ हमलावरों को गलत प्रारूप वाले URL के माध्यम से सुरक्षा प्रतिबंधों को बायपास करने की अनुमति देता है, जिनमें डॉटलेस IP पते होते हैं, जिसके कारण Internet Explorer पृष्ठ को...
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अक्टू॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Internet Explorer 5.5 और 5.01 दूरस्थ हमलावरों को गलत प्रारूप वाले URL के माध्यम से सुरक्षा प्रतिबंधों को बायपास करने की अनुमति देता है, जिनमें डॉटलेस IP पते होते हैं, जिसके कारण Internet Explorer पृष्ठ को Intranet Zone में प्रोसेस करता है, जिसमें कम सुरक्षा प्रतिबंध हो सकते हैं, जिसे 'Zone Spoofing vulnerability' के रूप में भी जाना जाता है।
स्रोत
1kikkert security · windows · 10 अक्टू॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।