CVE-2013-5045
Microsoft Internet Explorer 10 और 11, सैंडबॉक्स्ड कोड निष्पादित करने की क्षमता का लाभ उठाकर, स्थानीय उपयोगकर्ताओं को Protected Mode सुरक्षा तंत्र को बायपास करने और परिणामस्वरूप विशेषाधिकार प्राप्त करने की अनुमति देता है,...
- प्रकाशित
- 11 दिस॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 27 जून 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 10 और 11, सैंडबॉक्स्ड कोड निष्पादित करने की क्षमता का लाभ उठाकर, स्थानीय उपयोगकर्ताओं को Protected Mode सुरक्षा तंत्र को बायपास करने और परिणामस्वरूप विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे "Internet Explorer Elevation of Privilege Vulnerability" के रूप में जाना जाता है।
स्रोत
1Metasploit · windows · 27 जून 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।