CVE-2004-0380
माइक्रोसॉफ्ट आउटलुक एक्सप्रेस 5.5 SP2 से लेकर आउटलुक एक्सप्रेस 6 SP1 तक का MHTML प्रोटोकॉल हैंडलर दूरस्थ हमलावरों को डोमेन प्रतिबंधों को बायपास करने और मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि इंटरनेट एक्सप्लोरर पर एक...
- प्रकाशित
- 6 अप्रैल 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 नव॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट आउटलुक एक्सप्रेस 5.5 SP2 से लेकर आउटलुक एक्सप्रेस 6 SP1 तक का MHTML प्रोटोकॉल हैंडलर दूरस्थ हमलावरों को डोमेन प्रतिबंधों को बायपास करने और मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि इंटरनेट एक्सप्लोरर पर एक संकलित हेल्प (CHM) फ़ाइल में स्क्रिप्ट का उपयोग करके प्रदर्शित किया गया है, जो InfoTech Storage (ITS) प्रोटोकॉल हैंडलर जैसे (1) ms-its, (2) ms-itss, (3) its, या (4) mk:@MSITStore को संदर्भित करता है, जिसे "MHTML URL Processing Vulnerability" के रूप में जाना जाता है।
स्रोत
3Liu Die · windows · 25 नव॰ 2003
Liu Die Yu · windows · 25 नव॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।