CVE-2006-0187
डिज़ाइन के अनुसार, Microsoft Visual Studio 2005 किसी उपयोगकर्ता-परिभाषित नियंत्रण के Load इवेंट में स्वचालित रूप से कोड निष्पादित करता है (UserControl1_Load फ़ंक्शन), जो उपयोगकर्ता-सहायता प्राप्त हमलावरों को उपयोगकर्ता...
- प्रकाशित
- 12 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 जन॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डिज़ाइन के अनुसार, Microsoft Visual Studio 2005 किसी उपयोगकर्ता-परिभाषित नियंत्रण के Load इवेंट में स्वचालित रूप से कोड निष्पादित करता है (UserControl1_Load फ़ंक्शन), जो उपयोगकर्ता-सहायता प्राप्त हमलावरों को उपयोगकर्ता को दुर्भावनापूर्ण Visual Studio प्रोजेक्ट फ़ाइल खोलने के लिए धोखा देकर मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2anonymous · windows · 12 जन॰ 2006
priestmaster · windows · 12 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।