CVE-2006-4777
हीप-आधारित बफर ओवरफ्लो (Heap-based buffer overflow) Internet Explorer 6.0 SP1 के लिए DirectAnimation Path Control (DirectAnimation.PathControl) COM ऑब्जेक्ट...
- प्रकाशित
- 14 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
हीप-आधारित बफर ओवरफ्लो (Heap-based buffer overflow) Internet Explorer 6.0 SP1 के लिए DirectAnimation Path Control (DirectAnimation.PathControl) COM ऑब्जेक्ट (daxctle.ocx) में, चीनी और संभवतः अन्य Windows वितरणों पर, दूरस्थ हमलावरों को KeyFrame विधि के तर्कों में अज्ञात हेरफेर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो संभवतः एक इंटीजर ओवरफ्लो से संबंधित है, जैसा कि daxctle2 द्वारा प्रदर्शित किया गया है, और यह CVE-2006-4446 से भिन्न एक कमजोरी है।
स्रोत
3- js-driveby-download-CVE-2006-4777एक्सप्लॉइट
इंटरनेट एक्सप्लोरर 6.0 SP1 और विंडोज XP SP2 में क्लाइंट-साइड मैलवेयर भेद्यता शोषण। उपयोगकर्ता की सहमति की आवश्यकता नहीं है और कोई फ़ाइल डाउनलोड नहीं करता है।
nop · windows · 13 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।