CVE-2004-0841
Internet Explorer 6.x दूरस्थ हमलावरों को पॉपअप विंडो में mousedown इवेंट्स के माध्यम से मनमाने प्रोग्राम इंस्टॉल करने की अनुमति देता है, जो Popup.show विधि को कॉल करते हैं और ड्रैग-एंड-ड्रॉप क्रियाओं का उपयोग करते हैं, जिसे...
- प्रकाशित
- 14 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 जुल॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Internet Explorer 6.x दूरस्थ हमलावरों को पॉपअप विंडो में mousedown इवेंट्स के माध्यम से मनमाने प्रोग्राम इंस्टॉल करने की अनुमति देता है, जो Popup.show विधि को कॉल करते हैं और ड्रैग-एंड-ड्रॉप क्रियाओं का उपयोग करते हैं, जिसे "HijackClick 3" और "Script in Image Tag File Download Vulnerability" के रूप में जाना जाता है।
स्रोत
1Paul · windows · 12 जुल॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।