CVE-2006-2111
Microsoft Outlook Express 6 में एक घटक दूरस्थ हमलावरों को डोमेन प्रतिबंधों को दरकिनार करने और mhtml: URI हैंडलर के साथ रीडायरेक्शन के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जैसा कि मूल रूप से...
- प्रकाशित
- 1 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Outlook Express 6 में एक घटक दूरस्थ हमलावरों को डोमेन प्रतिबंधों को दरकिनार करने और mhtml: URI हैंडलर के साथ रीडायरेक्शन के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जैसा कि मूल रूप से Internet Explorer 6 और 7 के लिए रिपोर्ट किया गया था, जिसे "URL Redirect Cross Domain Information Disclosure Vulnerability" के रूप में भी जाना जाता है।
स्रोत
1codedreamer · windows · 27 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।