CVE-2003-1328
Microsoft Internet Explorer 5.01, 5.5 और 6.0 में showHelp() फ़ंक्शन कुछ प्रकार के प्लग करने योग्य प्रोटोकॉल का समर्थन करता है जो दूरस्थ हमलावरों को क्रॉस-डोमेन सुरक्षा मॉडल को बायपास करने और मनमाना कोड निष्पादित...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 फ़र॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 5.01, 5.5 और 6.0 में showHelp() फ़ंक्शन कुछ प्रकार के प्लग करने योग्य प्रोटोकॉल का समर्थन करता है जो दूरस्थ हमलावरों को क्रॉस-डोमेन सुरक्षा मॉडल को बायपास करने और मनमाना कोड निष्पादित करने की अनुमति देते हैं, जिसे "Improper Cross Domain Security Validation with ShowHelp functionality." के रूप में जाना जाता है।
स्रोत
1Andreas Sandblad · windows · 5 फ़र॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।