CVE-2010-0805
Microsoft Internet Explorer 5.01 SP4, Windows XP SP2 और SP3 पर चलने वाला 6, और 6 SP1 में स्थित Tabular Data Control (TDC) ActiveX नियंत्रण दूरस्थ हमलावरों को एक लंबे URL...
- प्रकाशित
- 31 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 3 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 5.01 SP4, Windows XP SP2 और SP3 पर चलने वाला 6, और 6 SP1 में स्थित Tabular Data Control (TDC) ActiveX नियंत्रण दूरस्थ हमलावरों को एक लंबे URL (DataURL पैरामीटर) के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो CTDCCtl::SecurityCHeckDataURL फ़ंक्शन में मेमोरी भ्रष्टाचार को ट्रिगर करता है, जिसे "मेमोरी भ्रष्टाचार भेद्यता" के रूप में जाना जाता है।
स्रोत
2ZSploit.com · windows · 3 अप्रैल 2010
- Microsoft Internet Explorer - Tabular Data Control ActiveX Memory Corruption (MS10-018) (Metasploit)एक्सप्लॉइट
Metasploit · windows · 30 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।