CVE-2005-0063
Windows Shell द्वारा Microsoft Windows 2000, Windows XP, और Windows Server 2003 में उपयोग किया जाने वाला दस्तावेज़ प्रोसेसिंग अनुप्रयोग, दूरस्थ हमलावरों को किसी फ़ाइल में संग्रहीत CLSID को संशोधित करके मनमाना...
- प्रकाशित
- 13 अप्रैल 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अप्रैल 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Shell द्वारा Microsoft Windows 2000, Windows XP, और Windows Server 2003 में उपयोग किया जाने वाला दस्तावेज़ प्रोसेसिंग अनुप्रयोग, दूरस्थ हमलावरों को किसी फ़ाइल में संग्रहीत CLSID को संशोधित करके मनमाना कोड निष्पादित करने की अनुमति देता है, ताकि इसे HTML एप्लिकेशन होस्ट (MSHTA) द्वारा संसाधित किया जा सके, जैसा कि Microsoft Word दस्तावेज़ का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1ZwelL · windows · 14 अप्रैल 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।