CVE-2004-0484
mshtml.dll में Microsoft Internet Explorer 6.0.2800 दूरस्थ हमलावरों को एक तालिका के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है, जिसमें एक फ़ॉर्म होता है जो कई td तत्वों को पार करता है, और जिसका...
- प्रकाशित
- 20 मई 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जुल॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mshtml.dll में Microsoft Internet Explorer 6.0.2800 दूरस्थ हमलावरों को एक तालिका के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है, जिसमें एक फ़ॉर्म होता है जो कई td तत्वों को पार करता है, और जिसका "float: left" वर्ग तालिका के अंत के बाद CSS स्टाइलशीट के लिंक में परिभाषित होता है, जो नल डीरेफरेंस (null dereference) को ट्रिगर कर सकता है।
स्रोत
1Phuong · windows · 23 जुल॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।