CVE-2007-0612
Microsoft Windows 2000, XP, 2003 और Vista में कई ActiveX नियंत्रण दूरस्थ हमलावरों को (a) mshtml.dll में मौजूद (1) giffile, (2) htmlfile, (3) jpegfile, (4) mhtmlfile, (5)...
- प्रकाशित
- 31 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000, XP, 2003 और Vista में कई ActiveX नियंत्रण दूरस्थ हमलावरों को (a) mshtml.dll में मौजूद (1) giffile, (2) htmlfile, (3) jpegfile, (4) mhtmlfile, (5) ODCfile, (6) pjpegfile, (7) pngfile, (8) xbmfile, (9) xmlfile, (10) xslfile या (11) wdfile ऑब्जेक्ट्स में bgColor, fgColor, linkColor, alinkColor, vlinkColor या defaultCharset गुणों तक पहुँचकर, या (b) triedit.dll में मौजूद (12) TriEditDocument.TriEditDocument या (13) TriEditDocument.TriEditDocument.1 ऑब्जेक्ट्स तक पहुँचकर, सेवा से वंचित करने (Internet Explorer क्रैश) की अनुमति देते हैं, जो NULL पॉइंटर डेरेफरेंस का कारण बनते हैं।
स्रोत
1- Microsoft Internet Explorer 5.0.1 - Multiple ActiveX Controls Denial of Service Vulnerabilitiesएक्सप्लॉइट
Alexander Sotirov · windows · 29 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।