CVE-2006-7206
विंडोज़ XP SP2 पर Microsoft Internet Explorer 6 दूरस्थ हमलावरों को ADODB.Recordset ऑब्जेक्ट बनाकर और लंबे स्ट्रिंग तर्क के साथ NextRecordset विधि को कॉल की एक श्रृंखला बनाकर सेवा से वंचित (क्रैश) करने की...
- प्रकाशित
- 22 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ XP SP2 पर Microsoft Internet Explorer 6 दूरस्थ हमलावरों को ADODB.Recordset ऑब्जेक्ट बनाकर और लंबे स्ट्रिंग तर्क के साथ NextRecordset विधि को कॉल की एक श्रृंखला बनाकर सेवा से वंचित (क्रैश) करने की अनुमति देता है, जिससे SysFreeString फ़ंक्शन में "अमान्य मेमोरी एक्सेस" होता है, जो CVE-2006-3510 और CVE-2006-3899 से भिन्न समस्या है।
स्रोत
1anonymous · windows · 26 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।