CVE-2004-1104
Microsoft Internet Explorer 6.0 SP2 दूरस्थ हमलावरों को स्टेटस बार में एक वैध URL को स्पूफ़ करने और एक फ़िशिंग हमला करने की अनुमति देता है, और यह एक ऐसे वेब पेज के माध्यम से होता है जिसमें एक BASE तत्व होता...
- प्रकाशित
- 1 दिस॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अक्टू॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 6.0 SP2 दूरस्थ हमलावरों को स्टेटस बार में एक वैध URL को स्पूफ़ करने और एक फ़िशिंग हमला करने की अनुमति देता है, और यह एक ऐसे वेब पेज के माध्यम से होता है जिसमें एक BASE तत्व होता है जो वैध साइट की ओर इंगित करता है, उसके बाद एक खाली "href" विशेषता वाला एक anchor (a) तत्व, और एक FORM जिसकी action एक दुर्भावनापूर्ण URL की ओर इंगित करती है, और एक INPUT submit तत्व जिसे वैध URL जैसा दिखने के लिए संशोधित किया गया है।
स्रोत
1http-equiv · windows · 30 अक्टू॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।