CVE-2005-1191
Web View DLL (webvw.dll), जैसा कि Windows 2000 सिस्टम पर Windows Explorer में उपयोग किया जाता है, दस्तावेज़ में लेखक के नाम में एपॉस्ट्रॉफ़ी ("'") को ठीक से फ़िल्टर नहीं करता, जिससे हमलावर अतिरिक्त विशेषताओं के...
- प्रकाशित
- 19 अप्रैल 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अप्रैल 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Web View DLL (webvw.dll), जैसा कि Windows 2000 सिस्टम पर Windows Explorer में उपयोग किया जाता है, दस्तावेज़ में लेखक के नाम में एपॉस्ट्रॉफ़ी ("'") को ठीक से फ़िल्टर नहीं करता, जिससे हमलावर अतिरिक्त विशेषताओं के माध्यम से मनमाना स्क्रिप्ट निष्पादित कर सकते हैं, जब Web View उपयोगकर्ता द्वारा फ़ाइल चयन करने पर पूर्वावलोकन फलक के लिए mailto: लिंक का निर्माण करता है।
स्रोत
1GreyMagic Software · windows · 19 अप्रैल 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।