CVE-2003-0111
माइक्रोसॉफ्ट वर्चुअल मशीन (VM) बिल्ड 5.0.3809 और उससे पहले के संस्करणों का ByteCode Verifier घटक, जैसा कि Windows और Internet Explorer में उपयोग किया जाता है, दूरस्थ हमलावरों को एक दुर्भावनापूर्ण Java एप्लेट...
- प्रकाशित
- 15 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 नव॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट वर्चुअल मशीन (VM) बिल्ड 5.0.3809 और उससे पहले के संस्करणों का ByteCode Verifier घटक, जैसा कि Windows और Internet Explorer में उपयोग किया जाता है, दूरस्थ हमलावरों को एक दुर्भावनापूर्ण Java एप्लेट के माध्यम से सुरक्षा जाँचों को दरकिनार करने और मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Flaw in Microsoft VM Could Enable System Compromise" के रूप में जाना जाता है।
स्रोत
1Last Stage of Delirium · windows · 21 नव॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।