CVE-2009-0075
Microsoft Internet Explorer 7 हटाए गए ऑब्जेक्ट्स तक पहुँचने के प्रयास के दौरान त्रुटियों को ठीक से संभाल नहीं पाता है, जिससे दूरस्थ हमलावर एक क्राफ्टेड HTML दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित कर सकते हैं, जो...
- प्रकाशित
- 10 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 18 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 7 हटाए गए ऑब्जेक्ट्स तक पहुँचने के प्रयास के दौरान त्रुटियों को ठीक से संभाल नहीं पाता है, जिससे दूरस्थ हमलावर एक क्राफ्टेड HTML दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित कर सकते हैं, जो CFunctionPointer और document ऑब्जेक्ट्स को जोड़ने से संबंधित है, जिसे "Uninitialized Memory Corruption Vulnerability" के रूप में जाना जाता है।
स्रोत
6anonymous · windows · 18 फ़र॰ 2009
Abysssec · windows · 20 फ़र॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।