CVE-2013-0019
Microsoft Internet Explorer 7 से 10 में Use-after-free भेद्यता दूरस्थ हमलावरों को एक क्राफ्टेड वेबसाइट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जो हटाए गए ऑब्जेक्ट तक पहुँच को ट्रिगर करती है, जिसे...
- प्रकाशित
- 13 फ़र॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 6 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 7 से 10 में Use-after-free भेद्यता दूरस्थ हमलावरों को एक क्राफ्टेड वेबसाइट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जो हटाए गए ऑब्जेक्ट तक पहुँच को ट्रिगर करती है, जिसे 'Internet Explorer COmWindowProxy Use After Free Vulnerability' के रूप में भी जाना जाता है।
स्रोत
1Skylined · windows · 6 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।