CVE-2006-4495
Microsoft Internet Explorer दूरस्थ हमलावरों को कुछ Windows 2000 ActiveX COM Objects को इंस्टैंशिएट करके सेवा से वंचित (मेमोरी भ्रष्टाचार) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जिनमें...
- प्रकाशित
- 31 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer दूरस्थ हमलावरों को कुछ Windows 2000 ActiveX COM Objects को इंस्टैंशिएट करके सेवा से वंचित (मेमोरी भ्रष्टाचार) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जिनमें (1) ciodm.dll, (2) myinfo.dll, (3) msdxm.ocx, और (4) creator.dll शामिल हैं।
स्रोत
1- Microsoft Windows Server 2000 - Multiple COM Object Instantiation Code Execution Vulnerabilitiesएक्सप्लॉइट
nop · windows · 21 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।