CVE-2009-0341
Windows XP SP3 पर Microsoft Internet Explorer 7.0 में shell32 मॉड्यूल दूरस्थ हमलावरों को INPUT एलिमेंट में लंबी VALUE विशेषता के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जो संभवतः स्टैक...
- प्रकाशित
- 29 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows XP SP3 पर Microsoft Internet Explorer 7.0 में shell32 मॉड्यूल दूरस्थ हमलावरों को INPUT एलिमेंट में लंबी VALUE विशेषता के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जो संभवतः स्टैक खपत भेद्यता से संबंधित है।
स्रोत
1Juan Pablo Lopez Yacubian · windows · 28 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।