CVE-2010-3971
CSharedStyleSheet::Notify फ़ंक्शन में उपयोग-के-बाद-मुक्त (use-after-free) भेद्यता, जो mshtml.dll में कैस्केडिंग स्टाइल शीट्स (CSS) पार्सर में स्थित है और Microsoft Internet Explorer 6 से 8 तथा अन्य...
- प्रकाशित
- 22 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CSharedStyleSheet::Notify फ़ंक्शन में उपयोग-के-बाद-मुक्त (use-after-free) भेद्यता, जो mshtml.dll में कैस्केडिंग स्टाइल शीट्स (CSS) पार्सर में स्थित है और Microsoft Internet Explorer 6 से 8 तथा अन्य उत्पादों में उपयोग की जाती है, दूरस्थ हमलावरों को स्टाइलशीट में स्व-संदर्भित @import नियम के माध्यम से मनमाना कोड निष्पादित करने या सेवा अस्वीकृति (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देती है, जिसे "CSS Memory Corruption Vulnerability" के नाम से जाना जाता है।
स्रोत
4क्या आप Deviare हुकिंग के साथ सुरक्षा हॉटफिक्स के मालिक हैं
WooYun · windows · 8 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।