CVE-2006-4494
Microsoft Visual Studio 6.0 दूरस्थ हमलावरों को Internet Explorer में कुछ Visual Studio 6.0 ActiveX COM Objects को इंस्टैंशिएट करके denial of service (मेमोरी करप्शन) उत्पन्न करने और...
- प्रकाशित
- 31 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Visual Studio 6.0 दूरस्थ हमलावरों को Internet Explorer में कुछ Visual Studio 6.0 ActiveX COM Objects को इंस्टैंशिएट करके denial of service (मेमोरी करप्शन) उत्पन्न करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जिनमें शामिल हैं (1) tcprops.dll, (2) fp30wec.dll, (3) mdt2db.dll, (4) mdt2qd.dll, और (5) vi30aut.dll।
स्रोत
1XSec · windows · 8 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।