CVE-2006-3280
Microsoft Internet Explorer 6.0 में क्रॉस-डोमेन भेद्यता दूरस्थ हमलावरों को अन्य डोमेन से प्रतिबंधित जानकारी तक पहुँचने में सक्षम बनाती है। यह object टैग के माध्यम से होता है, जिसमें data पैरामीटर हमलावर के उत्पत्ति स्थल...
- प्रकाशित
- 28 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 6.0 में क्रॉस-डोमेन भेद्यता दूरस्थ हमलावरों को अन्य डोमेन से प्रतिबंधित जानकारी तक पहुँचने में सक्षम बनाती है। यह object टैग के माध्यम से होता है, जिसमें data पैरामीटर हमलावर के उत्पत्ति स्थल पर स्थित एक लिंक को संदर्भित करता है; यह लिंक एक Location HTTP हेडर निर्दिष्ट करता है जो लक्ष्य साइट को संदर्भित करता है, जिससे वह सामग्री object की outerHTML विशेषता के माध्यम से उपलब्ध हो जाती है। इस भेद्यता को "Redirect Cross-Domain Information Disclosure Vulnerability" (रीडायरेक्ट क्रॉस-डोमेन सूचना प्रकटीकरण भेद्यता) के रूप में जाना जाता है।
स्रोत
1Plebo Aesdi Nael · windows · 27 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।