CVE-2004-2291
Microsoft Windows Internet Explorer 5.5 और 6.0 दूरस्थ हमलावरों को एक एम्बेडेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो शेल हेल्पर ऑब्जेक्ट्स और लक्षित स्क्रिप्ट को निष्पादित करने के लिए एक शॉर्टकट...
- प्रकाशित
- 4 अग॰ 2005
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जुल॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Internet Explorer 5.5 और 6.0 दूरस्थ हमलावरों को एक एम्बेडेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो शेल हेल्पर ऑब्जेक्ट्स और लक्षित स्क्रिप्ट को निष्पादित करने के लिए एक शॉर्टकट (लिंक) का उपयोग करता है।
स्रोत
1Jelmer · windows · 9 जुल॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।