CVE-2012-0163
Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, और 4.5 फ़ंक्शन पैरामीटरों को सही ढंग से मान्य नहीं करता है, जो दूरस्थ हमलावरों को (1) एक क्राफ्टेड XAML ब्राउज़र एप्लिकेशन (जिसे XBAP...
- प्रकाशित
- 10 अप्रैल 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 24 अप्रैल 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, और 4.5 फ़ंक्शन पैरामीटरों को सही ढंग से मान्य नहीं करता है, जो दूरस्थ हमलावरों को (1) एक क्राफ्टेड XAML ब्राउज़र एप्लिकेशन (जिसे XBAP कहा जाता है), (2) एक क्राफ्टेड ASP.NET एप्लिकेशन, या (3) एक क्राफ्टेड .NET Framework एप्लिकेशन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे ".NET Framework Parameter Validation Vulnerability" के रूप में जाना जाता है।
स्रोत
1Akita Software Security · windows · 24 अप्रैल 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।