CVE-2003-1026
इंटरनेट एक्सप्लोरर 5.01 से 6 SP1 तक, दूरस्थ हमलावरों को सब-फ्रेम में javascript प्रोटोकॉल URL के माध्यम से ज़ोन प्रतिबंधों को बायपास करने की अनुमति देता है, जिसे इतिहास सूची में जोड़ा जाता है और जब history.back (back)...
- प्रकाशित
- 8 जन॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 फ़र॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इंटरनेट एक्सप्लोरर 5.01 से 6 SP1 तक, दूरस्थ हमलावरों को सब-फ्रेम में javascript प्रोटोकॉल URL के माध्यम से ज़ोन प्रतिबंधों को बायपास करने की अनुमति देता है, जिसे इतिहास सूची में जोड़ा जाता है और जब history.back (back) फ़ंक्शन को कॉल किया जाता है तो शीर्ष विंडो के ज़ोन में निष्पादित किया जाता है, जैसा कि BackToFramedJpu द्वारा प्रदर्शित किया गया है, जिसे "Travel Log Cross Domain Vulnerability" भी कहा जाता है।
स्रोत
1Andreas Sandblad · windows · 4 फ़र॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।