CVE-2005-4717
Microsoft Internet Explorer 6.0, Windows NT 4.0 SP6a, Windows 2000 SP4, Windows XP SP1, Windows XP SP2 और Windows Server 2003 SP1 पर, दूरस्थ हमलावरों को एक निश्चित...
- प्रकाशित
- 15 फ़र॰ 2006
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 6.0, Windows NT 4.0 SP6a, Windows 2000 SP4, Windows XP SP1, Windows XP SP2 और Windows Server 2003 SP1 पर, दूरस्थ हमलावरों को एक निश्चित संयोजन के माध्यम से सेवा से वंचित (क्लाइंट क्रैश) करने की अनुमति देता है, जिसमें एक दोषपूर्ण HTML फ़ाइल और एक CSS फ़ाइल शामिल होती है जो null dereference को ट्रिगर करती है, संभवतः एक DIV तत्व के रेंडरिंग से संबंधित है जिसमें एक दोषपूर्ण IMG टैग होता है, जैसा कि IEcrash.htm और IEcrash.rar द्वारा प्रदर्शित किया गया है।
स्रोत
1[email protected] · windows · 1 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।