CVE-2007-3896
Windows शेल में Microsoft Windows XP और Server 2003 के Shell32.dll में URL हैंडलिंग, जिसमें Internet Explorer 7 इंस्टॉल्ड है, दूरस्थ हमलावरों को mailto: या अन्य URI हैंडलर में अमान्य "%" अनुक्रमों के...
- प्रकाशित
- 11 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 5 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows शेल में Microsoft Windows XP और Server 2003 के Shell32.dll में URL हैंडलिंग, जिसमें Internet Explorer 7 इंस्टॉल्ड है, दूरस्थ हमलावरों को mailto: या अन्य URI हैंडलर में अमान्य "%" अनुक्रमों के माध्यम से मनमाना प्रोग्राम निष्पादित करने की अनुमति देती है, जैसा कि mIRC, Outlook, Firefox, Adobe Reader, Skype और अन्य अनुप्रयोगों का उपयोग करके प्रदर्शित किया गया है। ध्यान दें: यह मुद्दा Windows सिस्टम में URL हैंडलर से संबंधित अन्य मुद्दों से संबंधित हो सकता है, जैसे CVE-2007-3845। हैंडलर द्वारा आहूत अनुप्रयोगों में भी अलग लेकिन निकट से संबंधित मुद्दे हो सकते हैं।
स्रोत
1Billy Rios · windows · 5 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।