CVE-2005-1990
इंटरनेट एक्सप्लोरर 5.0, 5.5 और 6.0 दूरस्थ हमलावरों को सेवा से वंचित (एप्लिकेशन क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, एक वेब पेज के माध्यम से जिसमें एम्बेडेड CLSID होते हैं जो कुछ COM ऑब्जेक्ट्स को...
- प्रकाशित
- 10 अग॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 9 अग॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इंटरनेट एक्सप्लोरर 5.0, 5.5 और 6.0 दूरस्थ हमलावरों को सेवा से वंचित (एप्लिकेशन क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, एक वेब पेज के माध्यम से जिसमें एम्बेडेड CLSID होते हैं जो कुछ COM ऑब्जेक्ट्स को संदर्भित करते हैं जो ActiveX नियंत्रण नहीं हैं, जिनमें शामिल हैं (1) devenum.dll, (2) diactfrm.dll, (3) wmm2filt.dll, (4) fsusd.dll, (5) dmdskmgr.dll, (6) browsewm.dll, (7) browseui.dll, (8) shell32.dll, (9) mshtml.dll, (10) inetcfg.dll, (11) infosoft.dll, (12) query.dll, (13) syncui.dll, (14) clbcatex.dll, (15) clbcatq.dll, (16) comsvcs.dll, और (17) msconf.dll, जो मेमोरी भ्रष्टाचार का कारण बनता है, जिसे "COM Object Instantiation Memory Corruption Vulnerability" के रूप में जाना जाता है, जो CVE-2005-2087 से भिन्न भेद्यता है।
स्रोत
1FrSIRT · windows · 9 अग॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।