CVE-2012-1876
Microsoft Internet Explorer 6 से 9, और 10 कंज्यूमर प्रीव्यू, मेमोरी में ऑब्जेक्ट्स को सही ढंग से हैंडल नहीं करता है, जिससे रिमोट हमलावर एक गैर-मौजूद ऑब्जेक्ट तक पहुँचने का प्रयास करके मनमाना कोड निष्पादित कर सकते हैं, जिसके...
- प्रकाशित
- 12 जून 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 2 अग॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 6 से 9, और 10 कंज्यूमर प्रीव्यू, मेमोरी में ऑब्जेक्ट्स को सही ढंग से हैंडल नहीं करता है, जिससे रिमोट हमलावर एक गैर-मौजूद ऑब्जेक्ट तक पहुँचने का प्रयास करके मनमाना कोड निष्पादित कर सकते हैं, जिसके परिणामस्वरूप हीप-आधारित बफर ओवरफ्लो होता है, जिसे "Col Element Remote Code Execution Vulnerability" के रूप में जाना जाता है, जैसा कि CanSecWest 2012 में Pwn2Own प्रतियोगिता के दौरान VUPEN द्वारा प्रदर्शित किया गया था।
स्रोत
7- CVE-2012-1876-win7_x86_and_win7x64एक्सप्लॉइट
CVE-2012-1876 win7_x86 और x64 प्लेटफ़ॉर्म विश्लेषण, EXP, POC कोड और विश्लेषण दस्तावेज़
CVE-2012-1876 सरल कैल्क शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।