CVE-2002-1714
Microsoft Internet Explorer 5.0 से 6.0 तक दूरस्थ हमलावरों को "text/html" प्रकार की किसी वस्तु के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है, जिसमें DATA फ़ील्ड उस HTML दस्तावेज़ को इंगित करता है...
- प्रकाशित
- 21 जून 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अप्रैल 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 5.0 से 6.0 तक दूरस्थ हमलावरों को "text/html" प्रकार की किसी वस्तु के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है, जिसमें DATA फ़ील्ड उस HTML दस्तावेज़ को इंगित करता है जिसमें वस्तु मौजूद होती है, जिसके परिणामस्वरूप अनंत पुनरावृत्ति (infinite recursion) हो सकती है।
स्रोत
1Matthew Murphy · windows · 20 अप्रैल 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।