CVE-2004-0479
Internet Explorer 6 दूरस्थ हमलावरों को Javascript के माध्यम से सेवा से वंचित (डिनायल ऑफ सर्विस) करने (क्रैश) की अनुमति देता है, जो एक नई पॉपअप विंडो बनाता है और META टैग के साथ imagetoolbar कार्यक्षमता को...
- प्रकाशित
- 20 मई 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मई 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Internet Explorer 6 दूरस्थ हमलावरों को Javascript के माध्यम से सेवा से वंचित (डिनायल ऑफ सर्विस) करने (क्रैश) की अनुमति देता है, जो एक नई पॉपअप विंडो बनाता है और META टैग के साथ imagetoolbar कार्यक्षमता को अक्षम करता है, जो null dereference को ट्रिगर करता है।
स्रोत
1Mike Mauler · windows · 14 मई 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।