CVE-2001-1326
Eudora 5.1 दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है जब "Use Microsoft Viewer" विकल्प सक्षम हो और "allow executables in HTML content" विकल्प अक्षम हो, एक HTML ईमेल के माध्यम...
- प्रकाशित
- 3 मई 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मई 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Eudora 5.1 दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है जब "Use Microsoft Viewer" विकल्प सक्षम हो और "allow executables in HTML content" विकल्प अक्षम हो, एक HTML ईमेल के माध्यम से जिसमें एक फ़ॉर्म होता है जो एक छवि से सक्रिय होता है जिसे हमलावर लिंक के रूप में प्रच्छन्न करता है, जिससे उपयोगकर्ता फ़ॉर्म को निष्पादित करता है और एम्बेडेड अनुलग्नकों तक पहुँच प्राप्त करता है।
स्रोत
1http-equiv · windows · 29 मई 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।