CVE-2013-2551
Microsoft Internet Explorer Use-After-Free भेद्यता
- प्रकाशित
- 11 मार्च 2013
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जून 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Internet Explorer 6 से 10 में Use-after-free भेद्यता दूरस्थ हमलावरों को एक क्राफ्टेड वेब साइट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जो किसी हटाए गए ऑब्जेक्ट तक पहुँच को ट्रिगर करती है, जैसा कि CanSecWest 2013 में Pwn2Own प्रतियोगिता के दौरान VUPEN द्वारा प्रदर्शित किया गया था, जिसे "Internet Explorer Use After Free Vulnerability" के रूप में जाना जाता है, यह CVE-2013-1308 और CVE-2013-1309 से भिन्न भेद्यता है।
स्रोत
1- Microsoft Internet Explorer - COALineDashStyleArray Integer Overflow (MS13-009) (Metasploit)एक्सप्लॉइट
Metasploit · windows · 13 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।