CVE-2010-3324
Microsoft Internet Explorer 8 में toStaticHTML फ़ंक्शन, और Microsoft Windows SharePoint Services 3.0 SP2, SharePoint Foundation 2010, Office SharePoint Server...
- प्रकाशित
- 17 सित॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 16 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 8 में toStaticHTML फ़ंक्शन, और Microsoft Windows SharePoint Services 3.0 SP2, SharePoint Foundation 2010, Office SharePoint Server 2007 SP2, Groove Server 2010, और Office Web Apps में SafeHTML फ़ंक्शन, दूरस्थ हमलावरों को क्रॉस-साइट स्क्रिप्टिंग (XSS) सुरक्षा तंत्र को बाईपास करने और कैस्केडिंग स्टाइल शीट्स (CSS) @import नियम के विशेष रूप से तैयार उपयोग के माध्यम से XSS हमले करने की अनुमति देता है, जिसे "HTML सैनिटाइज़ेशन भेद्यता" कहा जाता है, जो CVE-2010-1257 से भिन्न भेद्यता है।
स्रोत
1Mario Heiderich · windows · 16 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।