CVE-2006-4219
टर्मिनल सर्विसेज़ COM ऑब्जेक्ट (tsuserex.dll) दूरस्थ हमलावरों को Microsoft Windows 2003 EE SP1 CN पर Internet Explorer 6.0 SP1 में इसे ActiveX ऑब्जेक्ट के रूप में इंस्टैंशिएट करके सेवा से इनकार (क्रैश)...
- प्रकाशित
- 18 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
टर्मिनल सर्विसेज़ COM ऑब्जेक्ट (tsuserex.dll) दूरस्थ हमलावरों को Microsoft Windows 2003 EE SP1 CN पर Internet Explorer 6.0 SP1 में इसे ActiveX ऑब्जेक्ट के रूप में इंस्टैंशिएट करके सेवा से इनकार (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1nop · windows · 17 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।