CVE-2008-2281
इंटरनेट एक्सप्लोरर 6.0, 7.0 और 8.0b में 'Print Table of Links' सुविधा में क्रॉस-ज़ोन स्क्रिप्टिंग भेद्यता उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक HTML दस्तावेज़ के माध्यम से स्थानीय मशीन क्षेत्र (Local Machine Zone) में...
- प्रकाशित
- 18 मई 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मई 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इंटरनेट एक्सप्लोरर 6.0, 7.0 और 8.0b में 'Print Table of Links' सुविधा में क्रॉस-ज़ोन स्क्रिप्टिंग भेद्यता उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक HTML दस्तावेज़ के माध्यम से स्थानीय मशीन क्षेत्र (Local Machine Zone) में मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जिसमें JavaScript अनुक्रम वाला एक लिंक होता है, जिसका मूल्यांकन एक संसाधन स्क्रिप्ट (resource script) द्वारा किया जाता है जब उपयोगकर्ता इस दस्तावेज़ को प्रिंट करता है।
स्रोत
1Aviv Raff · windows · 14 मई 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।