CVE-2013-1451
जब Proxy Settings कॉन्फ़िगरेशन में HTTP और Secure पंक्तियों में समान Proxy address और Port मान होते हैं, तो Microsoft Internet Explorer 8 और 9 यह सुनिश्चित नहीं करता है कि SSL लॉक आइकन...
- प्रकाशित
- 29 जन॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जन॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब Proxy Settings कॉन्फ़िगरेशन में HTTP और Secure पंक्तियों में समान Proxy address और Port मान होते हैं, तो Microsoft Internet Explorer 8 और 9 यह सुनिश्चित नहीं करता है कि SSL लॉक आइकन Address bar के अनुरूप है, जिससे दूरस्थ हमलावरों के लिए एक क्राफ्टेड HTML दस्तावेज़ के माध्यम से वेबसाइटों को स्पूफ करना आसान हो जाता है — यह दस्तावेज़ किसी मनमाने होस्ट पर कई HTTPS अनुरोधों को ट्रिगर करता है, उसके बाद एक विश्वसनीय होस्ट पर HTTPS अनुरोध और फिर एक अविश्वसनीय होस्ट पर HTTP अनुरोध भेजता है। यह CVE-2013-1450 से संबंधित एक मुद्दा है।
स्रोत
1Christian Haider · windows · 28 जन॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।