CVE-2014-2757
माइक्रोसॉफ्ट इंटरनेट एक्सप्लोरर 6 से 11 दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई वेबसाइट के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित करने (मेमोरी भ्रष्टाचार) की अनुमति देता है, जिसे "इंटरनेट एक्सप्लोरर मेमोरी करप्शन...
- प्रकाशित
- 11 जून 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट इंटरनेट एक्सप्लोरर 6 से 11 दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई वेबसाइट के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित करने (मेमोरी भ्रष्टाचार) की अनुमति देता है, जिसे "इंटरनेट एक्सप्लोरर मेमोरी करप्शन भेद्यता" के रूप में जाना जाता है; यह CVE-2014-0282, CVE-2014-1775, CVE-2014-1779, CVE-2014-1799, और CVE-2014-1803 से भिन्न भेद्यता है।
स्रोत
1- Microsoft Internet Explorer 9/10 - CFormElement Use-After-Free / Memory Corruption (PoC) (MS14-035)एक्सप्लॉइट
Drozdova Liudmila · windows_x86 · 8 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।