CVE-2001-1325
Internet Explorer 5.0 और 5.5, तथा Outlook Express 5.0 और 5.5, जब Active Scripting अक्षम हो, तो दूरस्थ हमलावरों को स्क्रिप्ट निष्पादित करने की अनुमति देते हैं, जिसमें स्क्रिप्ट्स को XML स्टाइलशीट्स (XSL) में...
- प्रकाशित
- 3 मई 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अप्रैल 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Internet Explorer 5.0 और 5.5, तथा Outlook Express 5.0 और 5.5, जब Active Scripting अक्षम हो, तो दूरस्थ हमलावरों को स्क्रिप्ट निष्पादित करने की अनुमति देते हैं, जिसमें स्क्रिप्ट्स को XML स्टाइलशीट्स (XSL) में शामिल किया जाता है जिन्हें IFRAME टैग का उपयोग करके संदर्भित किया जाता है, संभवतः Windows Scripting Host (WSH) में एक भेद्यता के कारण।
स्रोत
1Georgi Guninski · windows · 20 अप्रैल 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।