CVE-2003-0309
इंटरनेट एक्सप्लोरर 5.01, 5.5 और 6.0 दूरस्थ हमलावरों को सुरक्षा क्षेत्र प्रतिबंधों को दरकिनार करने और मनमाना प्रोग्राम निष्पादित करने की अनुमति देता है, जो एक वेब दस्तावेज़ के माध्यम से किया जाता है जिसमें बड़ी संख्या में डुप्लिकेट file:// या...
- प्रकाशित
- 17 मई 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इंटरनेट एक्सप्लोरर 5.01, 5.5 और 6.0 दूरस्थ हमलावरों को सुरक्षा क्षेत्र प्रतिबंधों को दरकिनार करने और मनमाना प्रोग्राम निष्पादित करने की अनुमति देता है, जो एक वेब दस्तावेज़ के माध्यम से किया जाता है जिसमें बड़ी संख्या में डुप्लिकेट file:// या अन्य अनुरोध होते हैं जो प्रोग्राम की ओर इशारा करते हैं और कई फ़ाइल डाउनलोड डायलॉग खोलते हैं, जो अंततः इंटरनेट एक्सप्लोरर को प्रोग्राम निष्पादित करने के लिए प्रेरित करते हैं, जैसा कि बड़ी संख्या में FRAME या IFRAME टैग का उपयोग करके प्रदर्शित किया गया है, जिसे "File Download Dialog Vulnerability" के रूप में भी जाना जाता है।
स्रोत
1Marek Bialoglowy · windows · 9 मई 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।