CVE-2004-1043
Windows XP SP2 पर Internet Explorer 6.0 दूरस्थ हमलावरों को Help ActiveX Control (hhctrl.ocx) में "Related Topics" कमांड का उपयोग करके स्थानीय क्षेत्र में PCHealth tools.htm फ़ाइल वाली...
- प्रकाशित
- 31 दिस॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows XP SP2 पर Internet Explorer 6.0 दूरस्थ हमलावरों को Help ActiveX Control (hhctrl.ocx) में "Related Topics" कमांड का उपयोग करके स्थानीय क्षेत्र में PCHealth tools.htm फ़ाइल वाली Help पॉपअप विंडो खोलने और निष्पादित की जाने वाली Javascript इंजेक्ट करके मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि "writehta.txt" और ADODB recordset का उपयोग करके प्रदर्शित किया गया है, जो स्थानीय सिस्टम में एक .HTA फ़ाइल सहेजता है, जिसे "HTML Help ActiveX control Cross Domain Vulnerability" के रूप में भी जाना जाता है।
स्रोत
1Paul · windows · 25 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।