CVE-2006-4704
Microsoft Visual Studio 2005 में WMI Object Broker (WMIScriptUtils.WMIObjectBroker2) ActiveX नियंत्रण (WmiScriptUtils.dll) में मौजूद क्रॉस-ज़ोन स्क्रिप्टिंग भेद्यता, दूरस्थ हमलावरों को खतरनाक...
- प्रकाशित
- 1 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 20 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Visual Studio 2005 में WMI Object Broker (WMIScriptUtils.WMIObjectBroker2) ActiveX नियंत्रण (WmiScriptUtils.dll) में मौजूद क्रॉस-ज़ोन स्क्रिप्टिंग भेद्यता, दूरस्थ हमलावरों को खतरनाक वस्तुओं को इंस्टैंशिएट करके इंटरनेट ज़ोन प्रतिबंधों को बायपास करने और मनमाना कोड निष्पादित करने की अनुमति देती है, जिसे "WMI Object Broker Vulnerability" के रूप में जाना जाता है।
स्रोत
1- Microsoft Internet Explorer - COM CreateObject Code Execution (MS06-014/MS06-073) (Metasploit)एक्सप्लॉइट
Metasploit · windows · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।