CVE-2009-3672
Microsoft Internet Explorer 6 और 7 मेमोरी में उन ऑब्जेक्ट्स को सही ढंग से हैंडल नहीं करता है जो (1) ठीक से आरंभीकृत (initialized) नहीं थे या (2) हटा दिए गए हैं, जो दूरस्थ हमलावरों को STYLE टैग नाम के लिए...
- प्रकाशित
- 2 दिस॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 12 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 6 और 7 मेमोरी में उन ऑब्जेक्ट्स को सही ढंग से हैंडल नहीं करता है जो (1) ठीक से आरंभीकृत (initialized) नहीं थे या (2) हटा दिए गए हैं, जो दूरस्थ हमलावरों को STYLE टैग नाम के लिए getElementsByTagName विधि को कॉल करने, लौटाई गई सूची में एकल तत्व का चयन करने, और इस तत्व की outerHTML संपत्ति में परिवर्तन करने से जुड़े वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो Cascading Style Sheets (CSS) और mshtml.dll से संबंधित है, जिसे "HTML Object Memory Corruption Vulnerability" के रूप में जाना जाता है। नोट: इनमें से कुछ विवरण तृतीय पक्ष जानकारी से प्राप्त किए गए हैं। नोट: यह समस्या मूल रूप से CVE-2009-4054 को सौंपी गई थी, लेकिन Microsoft ने CVE-2009-3672 का एक डुप्लिकेट पहचानकर्ता निर्दिष्ट किया। CVE उपभोक्ताओं को CVE-2009-4054 के बजाय इस पहचानकर्ता का उपयोग करना चाहिए।
स्रोत
1- Microsoft Internet Explorer - Style getElementsByTagName Memory Corruption (MS09-072) (Metasploit)एक्सप्लॉइट
Metasploit · windows · 12 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।