CVE-2003-0838
इंटरनेट एक्सप्लोरर दूरस्थ हमलावरों को एक पॉपअप विंडो बनाकर तथा दुर्भावनापूर्ण कोड की ओर संकेत करने वाले "data" टैग के साथ ActiveX ऑब्जेक्ट कोड सम्मिलित करके ज़ोन प्रतिबंधों को दरकिनार करने और मनमाने प्रोग्रामों को इंजेक्ट करने व निष्पादित...
- प्रकाशित
- 7 अक्टू॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 सित॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इंटरनेट एक्सप्लोरर दूरस्थ हमलावरों को एक पॉपअप विंडो बनाकर तथा दुर्भावनापूर्ण कोड की ओर संकेत करने वाले "data" टैग के साथ ActiveX ऑब्जेक्ट कोड सम्मिलित करके ज़ोन प्रतिबंधों को दरकिनार करने और मनमाने प्रोग्रामों को इंजेक्ट करने व निष्पादित करने की अनुमति देता है, जिसे इंटरनेट एक्सप्लोरर HTML या Javascript के रूप में मानता है, लेकिन बाद में HTA एप्लिकेशन के रूप में निष्पादित करता है — यह CVE-2003-0532 से भिन्न एक भेद्यता है, और QHosts ट्रोजन हॉर्स (उर्फ Trojan.Qhosts, QHosts-1, VBS.QHOSTS, या aolfix.exe) का उपयोग करके इसका शोषण किया गया है।
स्रोत
1http-equiv · windows · 7 सित॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।