CVE-2008-2948
Microsoft Internet Explorer 7 और 8 में क्रॉस-डोमेन भेद्यता दूरस्थ हमलावरों को Object डेटा प्रकार के माध्यम से फ्रेम की location प्रॉपर्टी बदलने की अनुमति देती है, और विभिन्न डोमेन के फ्रेम का उपयोग करके डोमेन-स्वतंत्र इवेंट्स...
- प्रकाशित
- 30 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 7 और 8 में क्रॉस-डोमेन भेद्यता दूरस्थ हमलावरों को Object डेटा प्रकार के माध्यम से फ्रेम की location प्रॉपर्टी बदलने की अनुमति देती है, और विभिन्न डोमेन के फ्रेम का उपयोग करके डोमेन-स्वतंत्र इवेंट्स का अवलोकन कर सकती है, जैसा कि caballero-listener के साथ onkeydown इवेंट्स का अवलोकन करके प्रदर्शित किया गया है। नोट: Microsoft के अनुसार, यह CVE-2008-2947 का डुप्लिकेट है, संभवतः एक अलग अटैक वेक्टर।
स्रोत
1Eduardo Vela · windows · 27 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।