CVE-2009-0076
माइक्रोसॉफ्ट इंटरनेट एक्सप्लोरर 7, जब XHTML सख्त मोड का उपयोग किया जाता है, दूरस्थ हमलावरों को एक विशेष रूप से तैयार किए गए HTML दस्तावेज़ में दोषपूर्ण कैस्केडिंग स्टाइल शीट्स (CSS) स्टाइलशीट में अनिर्दिष्ट अन्य निर्देशों के साथ संयुक्त ज़ूम स्टाइल...
- प्रकाशित
- 10 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 20 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट इंटरनेट एक्सप्लोरर 7, जब XHTML सख्त मोड का उपयोग किया जाता है, दूरस्थ हमलावरों को एक विशेष रूप से तैयार किए गए HTML दस्तावेज़ में दोषपूर्ण कैस्केडिंग स्टाइल शीट्स (CSS) स्टाइलशीट में अनिर्दिष्ट अन्य निर्देशों के साथ संयुक्त ज़ूम स्टाइल निर्देश के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "CSS मेमोरी करप्शन भेद्यता" के रूप में जाना जाता है।
स्रोत
4Abysssec · windows · 20 फ़र॰ 2009
David Kennedy (ReL1K) · windows · 20 फ़र॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।