CVE-2012-4969
Microsoft Internet Explorer उपयोग-पश्चात-मुक्ति भेद्यता
- प्रकाशित
- 18 सित॰ 2012
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अक्टू॰ 2012
Microsoft Internet Explorer उपयोग-पश्चात-मुक्ति भेद्यता
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
mshtml.dll में Microsoft Internet Explorer 6 से 9 के CMshtmlEd::Exec फ़ंक्शन में उपयोग-के-बाद-मुक्त (use-after-free) भेद्यता दूरस्थ हमलावरों को विशेष रूप से तैयार की गई वेबसाइट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसका सितंबर 2012 में वास्तविक दुनिया में शोषण किया गया था।
Metasploit · windows · 10 अक्टू॰ 2012
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।