CVE-2012-1858
Microsoft Internet Explorer 8 और 9, Communicator 2007 R2, तथा Lync 2010 और 2010 Attendee में toStaticHTML API (उर्फ SafeHTML घटक) इवेंट विशेषताओं और स्क्रिप्ट को सही ढंग से नहीं...
- प्रकाशित
- 12 जून 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 12 जुल॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 8 और 9, Communicator 2007 R2, तथा Lync 2010 और 2010 Attendee में toStaticHTML API (उर्फ SafeHTML घटक) इवेंट विशेषताओं और स्क्रिप्ट को सही ढंग से नहीं संभालता है, जिससे दूरस्थ हमलावरों के लिए एक विशेष रूप से तैयार किए गए HTML दस्तावेज़ के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले करना आसान हो जाता है, जिसे "HTML Sanitization Vulnerability" के रूप में जाना जाता है।
स्रोत
1Adi Cohen · windows · 12 जुल॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।