CVE-2010-0248
Microsoft Internet Explorer 6, 6 SP1, 7 और 8 मेमोरी में ऑब्जेक्ट्स को उचित रूप से हैंडल नहीं करता है, जिससे दूरस्थ हमलावर किसी ऐसे ऑब्जेक्ट तक पहुँचकर मनमाना कोड निष्पादित कर सकते हैं जो (1) ठीक से इनिशियलाइज़ नहीं...
- प्रकाशित
- 22 जन॰ 2010
- अद्यतन
- 21 अक्टू॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 22 मार्च 2012
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 6, 6 SP1, 7 और 8 मेमोरी में ऑब्जेक्ट्स को उचित रूप से हैंडल नहीं करता है, जिससे दूरस्थ हमलावर किसी ऐसे ऑब्जेक्ट तक पहुँचकर मनमाना कोड निष्पादित कर सकते हैं जो (1) ठीक से इनिशियलाइज़ नहीं किया गया था या (2) डिलीट कर दिया गया है, जिससे मेमोरी भ्रष्टाचार होता है, जिसे "HTML Object Memory Corruption Vulnerability" के रूप में जाना जाता है।
स्रोत
1Metasploit · windows · 22 मार्च 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।