CVE-2008-4033
Microsoft XML Core Services 3.0 से 6.0 में क्रॉस-डोमेन भेद्यता, जिसका उपयोग Microsoft Expression Web, Office, Internet Explorer और अन्य उत्पादों में किया जाता है, दूरस्थ हमलावरों को किसी अन्य डोमेन...
- प्रकाशित
- 12 नव॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 23 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft XML Core Services 3.0 से 6.0 में क्रॉस-डोमेन भेद्यता, जिसका उपयोग Microsoft Expression Web, Office, Internet Explorer और अन्य उत्पादों में किया जाता है, दूरस्थ हमलावरों को किसी अन्य डोमेन से संवेदनशील जानकारी प्राप्त करने और HTTP अनुरोध हेडर फ़ील्ड के माध्यम से सत्र स्थिति को दूषित करने की अनुमति देती है, जैसा कि Transfer-Encoding फ़ील्ड द्वारा प्रदर्शित किया गया है, जिसे "MSXML Header Request Vulnerability" के रूप में भी जाना जाता है।
स्रोत
1Jerome Athias · windows · 23 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।