CVE-2009-2350
Microsoft Internet Explorer 6.0.2900.2180 और पहले के संस्करण HTTP प्रतिक्रियाओं में Refresh हेडर में javascript: URI को ब्लॉक नहीं करते हैं, जो दूरस्थ हमलावरों को (1) Refresh हेडर इंजेक्ट करने या...
- प्रकाशित
- 7 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 6.0.2900.2180 और पहले के संस्करण HTTP प्रतिक्रियाओं में Refresh हेडर में javascript: URI को ब्लॉक नहीं करते हैं, जो दूरस्थ हमलावरों को (1) Refresh हेडर इंजेक्ट करने या (2) Refresh हेडर की सामग्री निर्दिष्ट करने से संबंधित वेक्टरों के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले करने की अनुमति देता है, जो CVE-2009-1312 से संबंधित एक मुद्दा है।
स्रोत
1- Microsoft Internet Explorer 6 - 'JavaScript:' URI in 'Refresh' Header Cross-Site Scriptingएक्सप्लॉइट
MustLive · windows · 3 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।