CVE-2002-0647
Microsoft Internet Explorer 5.01, 5.5, और 6.0 में विशेष रूप से स्वरूपित टेक्स्ट प्रदर्शित करने के लिए उपयोग किए जाने वाले एक लीगेसी ActiveX नियंत्रण में बफर ओवरफ्लो दूरस्थ आक्रमणकारियों को मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 2 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अग॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 5.01, 5.5, और 6.0 में विशेष रूप से स्वरूपित टेक्स्ट प्रदर्शित करने के लिए उपयोग किए जाने वाले एक लीगेसी ActiveX नियंत्रण में बफर ओवरफ्लो दूरस्थ आक्रमणकारियों को मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Buffer Overrun in Legacy Text Formatting ActiveX Control" के रूप में जाना जाता है।
स्रोत
1- Microsoft Internet Explorer 5/6 Legacy Text Formatting - ActiveX Component Buffer Overflowएक्सप्लॉइट
Mark Litchfield · windows · 22 अग॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।