CVE-2006-3637
Microsoft Internet Explorer 5.01 SP4 और 6 विभिन्न HTML लेआउट घटक संयोजनों को ठीक से संभाल नहीं पाता है, जो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक क्राफ्टेड HTML फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 8 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 5 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 5.01 SP4 और 6 विभिन्न HTML लेआउट घटक संयोजनों को ठीक से संभाल नहीं पाता है, जो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक क्राफ्टेड HTML फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो मेमोरी भ्रष्टाचार की ओर ले जाती है, जिसे "HTML Rendering Memory Corruption Vulnerability" के रूप में भी जाना जाता है।
स्रोत
1Kil13r · windows · 5 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।