CVE-2006-3944
Windows XP SP2 पर चलने वाला Microsoft Internet Explorer 6 दूरस्थ हमलावरों को (1) Forms.ListBox.1 या (2) Forms.ListBox.1 ऑब्जेक्ट के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है,...
- प्रकाशित
- 31 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows XP SP2 पर चलने वाला Microsoft Internet Explorer 6 दूरस्थ हमलावरों को (1) Forms.ListBox.1 या (2) Forms.ListBox.1 ऑब्जेक्ट के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है, जिसमें ListWidth प्रॉपर्टी (a) 0x7fffffff पर सेट होने पर पूर्णांक अतिप्रवाह अपवाद (integer overflow exception) ट्रिगर होता है, या (b) 0x7ffffffe पर सेट होने पर नल डीरेफरेंस (null dereference) ट्रिगर होता है।
स्रोत
1- Microsoft Internet Explorer 6 - Multiple Object ListWidth Property Denial of Service Vulnerabilitiesएक्सप्लॉइट
hdm · windows · 23 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।