CVE-2004-0549
WebBrowser ActiveX नियंत्रण, या Internet Explorer HTML रेंडरिंग इंजन (MSHTML), जैसा कि Internet Explorer 6 में उपयोग किया जाता है, दूरस्थ हमलावरों को showModalDialog विधि का उपयोग करके और...
- प्रकाशित
- 15 जून 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जुल॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebBrowser ActiveX नियंत्रण, या Internet Explorer HTML रेंडरिंग इंजन (MSHTML), जैसा कि Internet Explorer 6 में उपयोग किया जाता है, दूरस्थ हमलावरों को showModalDialog विधि का उपयोग करके और Javascript जैसे कोड को निष्पादित करने के लिए location को संशोधित करके Local Security संदर्भ में मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि (1) विलंबित HTTP रीडायरेक्ट संचालन, और "ms-its" प्रोटोकॉल URI से पूर्व "URL:" जोड़े गए Location: हेडर वाले HTTP प्रतिक्रिया का उपयोग करके प्रदर्शित किया गया है, या (2) विंडो की location विशेषता को संशोधित करके, जैसा कि ADODB.Stream ऑब्जेक्ट का उपयोग करके Download.ject (उर्फ Scob उर्फ Toofer) द्वारा शोषित किया गया है।
स्रोत
1Ferruh Mavituna · windows · 13 जुल॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।