CVE-2007-0217
Microsoft Internet Explorer 5.01 और 6 में wininet.dll FTP क्लाइंट कोड दूरस्थ हमलावरों को एक विशिष्ट लंबाई के FTP सर्वर प्रतिक्रिया के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जिसके कारण एक...
- प्रकाशित
- 13 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 9 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 5.01 और 6 में wininet.dll FTP क्लाइंट कोड दूरस्थ हमलावरों को एक विशिष्ट लंबाई के FTP सर्वर प्रतिक्रिया के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जिसके कारण एक terminating null byte बफर के बाहर लिखा जाता है, जिससे हीप भ्रष्टाचार (heap corruption) होता है।
स्रोत
1Mathew Rowley · windows · 9 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।