CVE-2008-5551
Microsoft Internet Explorer 8.0 Beta 2 में XSS फ़िल्टर दूरस्थ हमलावरों को XSS सुरक्षा तंत्र को बायपास करने और HTML दस्तावेज़ के भीतर दो अलग-अलग स्थानों पर डेटा इंजेक्ट करके XSS हमले करने की अनुमति देता है, जो...
- प्रकाशित
- 12 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 8.0 Beta 2 में XSS फ़िल्टर दूरस्थ हमलावरों को XSS सुरक्षा तंत्र को बायपास करने और HTML दस्तावेज़ के भीतर दो अलग-अलग स्थानों पर डेटा इंजेक्ट करके XSS हमले करने की अनुमति देता है, जो STYLE तत्वों और CSS एक्सप्रेशन गुण से संबंधित है, जिसे "डबल इंजेक्शन" भी कहा जाता है।
स्रोत
1- Microsoft Internet Explorer 8 - CSS 'expression' Property Cross-Site Scripting Filter Bypassएक्सप्लॉइट
Rafel Ivgi · windows · 11 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।