CVE-2006-4193
Microsoft Internet Explorer 6.0 SP1 और संभवतः अन्य संस्करण दूरस्थ हमलावरों को COM ऑब्जेक्ट को ActiveX नियंत्रण के रूप में इंस्टैंशिएट करके सेवा से वंचित (denial of service) करने और संभवतः मनमाना कोड...
- प्रकाशित
- 17 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 6.0 SP1 और संभवतः अन्य संस्करण दूरस्थ हमलावरों को COM ऑब्जेक्ट को ActiveX नियंत्रण के रूप में इंस्टैंशिएट करके सेवा से वंचित (denial of service) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जिनमें (1) imskdic.dll (Microsoft IME), (2) chtskdic.dll (Microsoft IME), और (3) msoe.dll (Outlook) शामिल हैं, जिससे मेमोरी भ्रष्टाचार होता है। ध्यान दें: यह निश्चित नहीं है कि समस्या Internet Explorer में है या अलग-अलग DLL फ़ाइलों में।
स्रोत
2nop · windows · 15 अग॰ 2006
nop · windows · 15 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।