CVE-2012-4792
माइक्रोसॉफ्ट इंटरनेट एक्सप्लोरर उपयोग-पश्चात-मुक्ति भेद्यता
- प्रकाशित
- 30 दिस॰ 2012
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 31 दिस॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Internet Explorer 6 से 8 में use-after-free भेद्यता दूरस्थ हमलावरों को एक क्राफ्टेड वेब साइट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जो किसी ऑब्जेक्ट तक पहुँच को ट्रिगर करती है जो (1) ठीक से आवंटित नहीं किया गया था या (2) हटा दिया गया है, जैसा कि एक CDwnBindInfo ऑब्जेक्ट द्वारा प्रदर्शित किया गया है, और दिसंबर 2012 में वास्तविक दुनिया में इसका शोषण किया गया।
स्रोत
3- CVE-2012-4792एक्सप्लॉइट
CVE-2012-4792 सरल कैल्क शोषण
Metasploit · windows · 31 दिस॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।