CVE-2003-0816
Internet Explorer 6 SP1 और इससे पहले के संस्करण दूरस्थ हमलावरों को ज़ोन प्रतिबंधों को बायपास करने की अनुमति देता है: (1) Javascript युक्त file: URL लोड करने के लिए NavigateAndFind विधि का उपयोग करके,...
- प्रकाशित
- 14 जन॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 सित॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Internet Explorer 6 SP1 और इससे पहले के संस्करण दूरस्थ हमलावरों को ज़ोन प्रतिबंधों को बायपास करने की अनुमति देता है: (1) Javascript युक्त file: URL लोड करने के लिए NavigateAndFind विधि का उपयोग करके, जैसा कि NAFfileJPU द्वारा प्रदर्शित किया गया है; (2) Javascript युक्त file: URL लोड करने के लिए window.open विधि का उपयोग करके, जैसा कि WsOpenFileJPU का उपयोग करके प्रदर्शित किया गया है; (3) _search विंडो के लिए base टैग में href प्रॉपर्टी सेट करके, जैसा कि WsBASEjpu का उपयोग करके प्रदर्शित किया गया है; (4) search विंडो को Iframe में लोड करके, जैसा कि WsFakeSrc का उपयोग करके प्रदर्शित किया गया है; (5) ब्राउज़र इतिहास में javascript: URL को कैश करके, फिर उस URL को लक्षित डोमेन के समान फ्रेम में एक्सेस करके, जैसा कि WsOpenJpuInHistory, NAFjpuInHistory, BackMyParent, BackMyParent2 और RefBack का उपयोग करके प्रदर्शित किया गया है। इस भेद्यता को "Script URLs Cross Domain" के रूप में भी जाना जाता है।
स्रोत
2Liu Die Yu & Jelmer · windows · 10 सित॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।