CVE-2006-1245
Microsoft Internet Explorer 6.0.2900.2180 और संभवतः अन्य संस्करणों में mshtml.dll में बफर ओवरफ्लो, दूरस्थ हमलावरों को onload और onmouseover जैसे बड़ी संख्या में स्क्रिप्ट एक्शन हैंडलर वाले HTML टैग के माध्यम...
- प्रकाशित
- 17 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 16 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 6.0.2900.2180 और संभवतः अन्य संस्करणों में mshtml.dll में बफर ओवरफ्लो, दूरस्थ हमलावरों को onload और onmouseover जैसे बड़ी संख्या में स्क्रिप्ट एक्शन हैंडलर वाले HTML टैग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि onclick का उपयोग करके प्रदर्शित किया गया है। इस भेद्यता को "Multiple Event Handler Memory Corruption Vulnerability" के नाम से भी जाना जाता है।
स्रोत
2Thomas Waldegger · windows · 27 मई 2006
Michal Zalewski · windows · 16 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।