CVE-2004-2434
Microsoft Internet Explorer 6.0 SP1 दूरस्थ हमलावरों को "::{" (कोलन कोलन लेफ्ट ब्रेस) वाले लिंक के माध्यम से सेवा से वंचित करने (डिनायल ऑफ सर्विस) (ब्राउज़र क्रैश) की अनुमति देता है, जो नल डीरेफ़रेंस को ट्रिगर करता है...
- प्रकाशित
- 18 अग॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 6.0 SP1 दूरस्थ हमलावरों को "::{" (कोलन कोलन लेफ्ट ब्रेस) वाले लिंक के माध्यम से सेवा से वंचित करने (डिनायल ऑफ सर्विस) (ब्राउज़र क्रैश) की अनुमति देता है, जो नल डीरेफ़रेंस को ट्रिगर करता है जब उपयोगकर्ता "Save As" का उपयोग करके लिंक को सहेजने का प्रयास करता है और Internet Explorer हमलावर-नियंत्रित प्रारूप स्ट्रिंग के साथ एक त्रुटि संदेश तैयार करता है।
स्रोत
1anonymous · windows · 4 अग॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।