CVE-2004-0842
Internet Explorer 6.0 SP1 और उससे पहले के संस्करण, और संभवतः अन्य संस्करण, दूरस्थ हमलावरों को कुछ विकृत Cascading Style Sheet (CSS) तत्वों के माध्यम से सेवा से वंचित करने ("मेमोरी करप्शन" से एप्लिकेशन क्रैश)...
- प्रकाशित
- 14 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जुल॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Internet Explorer 6.0 SP1 और उससे पहले के संस्करण, और संभवतः अन्य संस्करण, दूरस्थ हमलावरों को कुछ विकृत Cascading Style Sheet (CSS) तत्वों के माध्यम से सेवा से वंचित करने ("मेमोरी करप्शन" से एप्लिकेशन क्रैश) की अनुमति देते हैं, जो हीप-आधारित बफर ओवरफ्लो को ट्रिगर करते हैं, जैसा कि "<STYLE>@;/*" स्ट्रिंग का उपयोग करके प्रदर्शित किया गया है। यह संभवतः एक लापता कमेंट टर्मिनेटर के कारण होता है, जो अमान्य लंबाई के कारण बड़े मेमोरी कॉपी ऑपरेशन को ट्रिगर कर सकता है, जिसे "CSS Heap Memory Corruption Vulnerability" के रूप में जाना जाता है।
स्रोत
1Phuong Nguyen · windows · 8 जुल॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।