CVE-2004-1050
इंटरनेट एक्सप्लोरर 6 में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को IFRAME, FRAME और EMBED एलिमेंट्स में लंबी (1) SRC या (2) NAME विशेषताओं के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि मूल रूप से...
- प्रकाशित
- 18 नव॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 नव॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इंटरनेट एक्सप्लोरर 6 में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को IFRAME, FRAME और EMBED एलिमेंट्स में लंबी (1) SRC या (2) NAME विशेषताओं के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि मूल रूप से mangleme उपयोगिता का उपयोग करके खोजा गया था, जिसे "the IFRAME vulnerability" या "HTML Elements Vulnerability" के रूप में भी जाना जाता है।
स्रोत
1Skylined · windows · 2 नव॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।