CVE-2011-1999
Microsoft Internet Explorer 8 मेमोरी को ठीक से आवंटित और एक्सेस नहीं करता है, जो दूरस्थ हमलावरों को "dereferenced memory address" से जुड़े वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे...
- प्रकाशित
- 12 अक्टू॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 11 अक्टू॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 8 मेमोरी को ठीक से आवंटित और एक्सेस नहीं करता है, जो दूरस्थ हमलावरों को "dereferenced memory address" से जुड़े वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Select Element Remote Code Execution Vulnerability" के नाम से जाना जाता है।
स्रोत
1Ivan Fratric · windows · 11 अक्टू॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।