CVE-2005-2127
Microsoft Internet Explorer 5.01, 5.5, और 6 दूरस्थ हमलावरों को एक वेब पेज के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें एम्बेडेड CLSIDs उन COM...
- प्रकाशित
- 19 अग॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 अग॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 5.01, 5.5, और 6 दूरस्थ हमलावरों को एक वेब पेज के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें एम्बेडेड CLSIDs उन COM ऑब्जेक्ट्स को संदर्भित करते हैं जो Internet Explorer के भीतर उपयोग के लिए अभिप्रेत नहीं हैं, जैसा कि मूल रूप से (1) DDS Library Shape Control (Msdds.dll) COM ऑब्जेक्ट, और अन्य ऑब्जेक्ट्स सहित (2) Blnmgrps.dll, (3) Ciodm.dll, (4) Comsvcs.dll, (5) Danim.dll, (6) Htmlmarq.ocx, (7) Mdt2dd.dll (अप्रारंभिक मेमोरी के साथ हीप भ्रष्टाचार हमले का उपयोग करके प्रदर्शित), (8) Mdt2qd.dll, (9) Mpg4ds32.ax, (10) Msadds32.ax, (11) Msb1esen.dll, (12) Msb1fren.dll, (13) Msb1geen.dll, (14) Msdtctm.dll, (15) Mshtml.dll, (16) Msoeacct.dll, (17) Msosvfbr.dll, (18) Mswcrun.dll, (19) Netshell.dll, (20) Ole2disp.dll, (21) Outllib.dll, (22) Psisdecd.dll, (23) Qdvd.dll, (24) Repodbc.dll, (25) Shdocvw.dll, (26) Shell32.dll, (27) Soa.dll, (28) Srchui.dll, (29) Stobject.dll, (30) Vdt70.dll, (31) Vmhelper.dll, और (32) Wbemads.dll का उपयोग करके प्रदर्शित किया गया, जिसे "COM Object Instantiation Memory Corruption vulnerability" का एक प्रकार भी कहा जाता है।
स्रोत
1anonymous · windows · 17 अग॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।