CVE-2007-1499
Windows XP और Vista पर Microsoft Internet Explorer 7.0 दूरस्थ हमलावरों को फ़िशिंग हमले करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो navcancl.htm के लिए res: URI में तर्क के रूप...
- प्रकाशित
- 17 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows XP और Vista पर Microsoft Internet Explorer 7.0 दूरस्थ हमलावरों को फ़िशिंग हमले करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो navcancl.htm के लिए res: URI में तर्क के रूप में एक मनमाना URL का उपयोग करता है, जो "Navigation Canceled" पृष्ठ के लोकेशन बार में URL प्रदर्शित करता है और स्क्रिप्ट को "Refresh the page" लिंक में इंजेक्ट करता है, जिसे Navigation Cancel Page Spoofing Vulnerability के रूप में जाना जाता है।
स्रोत
1Aviv Raff · windows · 14 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।