CVE-2002-2031
जावास्क्रिप्ट निष्पादन सक्षम के साथ Internet Explorer 5.0, 5.0.1 और 5.5, दूरस्थ हमलावरों को एक script टैग के माध्यम से मनमानी फ़ाइलों के अस्तित्व का पता लगाने की अनुमति देता है, जिसमें src पैरामीटर एक गैर-JavaScript...
- प्रकाशित
- 14 जुल॰ 2005
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जन॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जावास्क्रिप्ट निष्पादन सक्षम के साथ Internet Explorer 5.0, 5.0.1 और 5.5, दूरस्थ हमलावरों को एक script टैग के माध्यम से मनमानी फ़ाइलों के अस्तित्व का पता लगाने की अनुमति देता है, जिसमें src पैरामीटर एक गैर-JavaScript फ़ाइल को संदर्भित करता है, फिर परिणामों की निगरानी के लिए onError इवेंट हैंडलर का उपयोग करते हुए।
स्रोत
2Tom Micklovitch · windows · 3 जन॰ 2002
Liu Die · windows · 3 जन॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।