CVE-2006-1359
Microsoft Internet Explorer 6 और 7 Beta 2 दूरस्थ हमलावरों को चेकबॉक्स ऑब्जेक्ट पर एक निश्चित createTextRange कॉल के माध्यम से सेवा से वंचित (denial of service) करने और संभवतः मनमाना कोड निष्पादित...
- प्रकाशित
- 23 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 23 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 6 और 7 Beta 2 दूरस्थ हमलावरों को चेकबॉक्स ऑब्जेक्ट पर एक निश्चित createTextRange कॉल के माध्यम से सेवा से वंचित (denial of service) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जिसके परिणामस्वरूप एक अमान्य टेबल पॉइंटर का डीरेफरेंस होता है।
स्रोत
5darkeagle · windows · 23 मार्च 2006
Randy Flood · windows · 1 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।