CVE-2003-1041
Internet Explorer 5.x और 6.0 दूरस्थ हमलावरों को एक संशोधित डायरेक्ट्री ट्रैवर्सल हमले के माध्यम से मनमाना प्रोग्राम निष्पादित करने की अनुमति देता है, जिसमें ".." (डॉट डॉट) अनुक्रम वाले URL और एक फ़ाइलनाम का उपयोग किया जाता...
- प्रकाशित
- 20 मई 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 दिस॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Internet Explorer 5.x और 6.0 दूरस्थ हमलावरों को एक संशोधित डायरेक्ट्री ट्रैवर्सल हमले के माध्यम से मनमाना प्रोग्राम निष्पादित करने की अनुमति देता है, जिसमें ".." (डॉट डॉट) अनुक्रम वाले URL और एक फ़ाइलनाम का उपयोग किया जाता है जो "::" पर समाप्त होता है, जिसे .chm फ़ाइल के रूप में माना जाता है, भले ही उसका .chm एक्सटेंशन न हो। नोट: यह बग CVE-2004-0475 के साथ ओवरलैप हो सकता है।
स्रोत
1Arman Nayyeri · windows · 30 दिस॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।