CVE-2008-4844
CRecordInstance::TransferToDestination फ़ंक्शन में उपयोग-के-बाद-मुक्त (use-after-free) भेद्यता, जो Microsoft Internet Explorer 5.01, 6, 6 SP1 और 7 के mshtml.dll में मौजूद है, दूरस्थ...
- प्रकाशित
- 11 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 10 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CRecordInstance::TransferToDestination फ़ंक्शन में उपयोग-के-बाद-मुक्त (use-after-free) भेद्यता, जो Microsoft Internet Explorer 5.01, 6, 6 SP1 और 7 के mshtml.dll में मौजूद है, दूरस्थ हमलावरों को DSO बाइंडिंग्स के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसमें (1) XML आइलैंड, (2) XML DSOs, या (3) टैब्युलर डेटा कंट्रोल (TDC) शामिल हैं, जो किसी निर्मित (crafted) HTML या XML दस्तावेज़ में होते हैं, जैसा कि नेस्टेड SPAN या MARQUEE एलिमेंट्स द्वारा प्रदर्शित किया गया है, और दिसंबर 2008 में वास्तविक दुनिया में इसका शोषण किया गया।
स्रोत
3Guido Landi · windows · 10 दिस॰ 2008
muts · windows · 10 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।