CVE-2007-5158
Microsoft Internet Explorer 6.0 में onkeydown इवेंट के लिए फोकस हैंडलिंग दूरस्थ हमलावरों को JavaScript htmlFor एट्रिब्यूट के एक विशेष उपयोग के माध्यम से फ़ील्ड फोकस बदलने और कीस्ट्रोक्स कॉपी करने की अनुमति देती...
- प्रकाशित
- 1 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 6.0 में onkeydown इवेंट के लिए फोकस हैंडलिंग दूरस्थ हमलावरों को JavaScript htmlFor एट्रिब्यूट के एक विशेष उपयोग के माध्यम से फ़ील्ड फोकस बदलने और कीस्ट्रोक्स कॉपी करने की अनुमति देती है, जैसा कि फोकस को textarea से file upload फ़ील्ड में बदलकर प्रदर्शित किया गया है, यह CVE-2007-3511 से संबंधित एक मुद्दा है।
स्रोत
1Ronald van den Heetkamp · windows · 27 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।