CVE-2008-2949
Microsoft Internet Explorer 6 और 7 में क्रॉस-डोमेन भेद्यता दूरस्थ आक्रमणकारियों को String डेटा प्रकार के माध्यम से फ्रेम की location प्रॉपर्टी बदलने की अनुमति देती है, और विभिन्न डोमेन के फ्रेम का उपयोग करके डोमेन-स्वतंत्र...
- प्रकाशित
- 30 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 6 और 7 में क्रॉस-डोमेन भेद्यता दूरस्थ आक्रमणकारियों को String डेटा प्रकार के माध्यम से फ्रेम की location प्रॉपर्टी बदलने की अनुमति देती है, और विभिन्न डोमेन के फ्रेम का उपयोग करके डोमेन-स्वतंत्र घटनाओं का अवलोकन करने की अनुमति देती है, जैसा कि caballero-listener के साथ onkeydown इवेंट्स का अवलोकन करके प्रदर्शित किया गया है। NOTE: Microsoft के अनुसार, यह CVE-2008-2947 का डुप्लिकेट है, संभवतः एक अलग अटैक वेक्टर।
स्रोत
1Eduardo Vela · windows · 27 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।