CVE-2005-1790
Microsoft Internet Explorer 6 SP2 6.0.2900.2180 और 6.0.2800.1106, तथा पूर्ववर्ती संस्करण, दूरस्थ हमलावरों को window फ़ंक्शन को कॉल करने वाले Javascript BODY onload इवेंट के माध्यम से सेवा...
- प्रकाशित
- 1 जून 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 6 SP2 6.0.2900.2180 और 6.0.2800.1106, तथा पूर्ववर्ती संस्करण, दूरस्थ हमलावरों को window फ़ंक्शन को कॉल करने वाले Javascript BODY onload इवेंट के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने और मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Mismatched Document Object Model Objects Memory Corruption Vulnerability" के नाम से भी जाना जाता है।
स्रोत
1Metasploit · windows · 14 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।