CVE-2004-1166
Microsoft Internet Explorer 6.0.2800.1106 और उससे पहले के संस्करणों में CRLF इंजेक्शन भेद्यता दूरस्थ हमलावरों को ftp:// URL के माध्यम से मनमाने FTP कमांड निष्पादित करने की अनुमति देती है, जिसमें FTP कमांड से...
- प्रकाशित
- 10 दिस॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 6.0.2800.1106 और उससे पहले के संस्करणों में CRLF इंजेक्शन भेद्यता दूरस्थ हमलावरों को ftp:// URL के माध्यम से मनमाने FTP कमांड निष्पादित करने की अनुमति देती है, जिसमें FTP कमांड से पहले URL-एन्कोडेड न्यूलाइन ("%0a") शामिल होता है, जिसके कारण कमांड परिणामी FTP सत्र में डाल दिए जाते हैं, जैसा कि PORT कमांड का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Albert Puigsech Galicia · windows · 6 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।