CVE-2011-1271
Microsoft .NET Framework 3.5 Gold और SP1, 3.5.1, तथा 4.0 में JIT कंपाइलर, जब IsJITOptimizerDisabled false होता है, null स्ट्रिंग्स से संबंधित एक्सप्रेशन्स को ठीक से हैंडल नहीं करता है, जो...
- प्रकाशित
- 10 मई 2011
- अद्यतन
- 17 अक्टू॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 4 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Lमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft .NET Framework 3.5 Gold और SP1, 3.5.1, तथा 4.0 में JIT कंपाइलर, जब IsJITOptimizerDisabled false होता है, null स्ट्रिंग्स से संबंधित एक्सप्रेशन्स को ठीक से हैंडल नहीं करता है, जो संदर्भ-निर्भर हमलावरों को इच्छित एक्सेस प्रतिबंधों को बायपास करने और परिणामस्वरूप, एक क्राफ्टेड एप्लिकेशन का लाभ उठाकर अवसरवादी परिस्थितियों में मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि (1) एक क्राफ्टेड XAML ब्राउज़र एप्लिकेशन (उर्फ XBAP), (2) एक क्राफ्टेड ASP.NET एप्लिकेशन, या (3) एक क्राफ्टेड .NET Framework एप्लिकेशन द्वारा प्रदर्शित किया गया है, जिसे ".NET Framework JIT Optimization Vulnerability" के रूप में जाना जाता है।
स्रोत
1Brian Mancini · windows · 4 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।