CVE-2014-0257
Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5, और 4.5.1 यह ठीक से निर्धारित नहीं करता है कि किसी विधि को निष्पादित करना सुरक्षित है या नहीं, जो दूरस्थ हमलावरों को (1) किसी...
- प्रकाशित
- 12 फ़र॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 27 जून 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5, और 4.5.1 यह ठीक से निर्धारित नहीं करता है कि किसी विधि को निष्पादित करना सुरक्षित है या नहीं, जो दूरस्थ हमलावरों को (1) किसी विशेष रूप से तैयार की गई वेब साइट या (2) किसी विशेष रूप से तैयार .NET Framework एप्लिकेशन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो COM सर्वर एंडपॉइंट को उजागर करता है, जिसे "Type Traversal Vulnerability" के रूप में जाना जाता है।
स्रोत
1Metasploit · windows · 27 जून 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।