CVE-2014-2782
माइक्रोसॉफ्ट इंटरनेट एक्सप्लोरर 9 से 11 तक रिमोट हमलावरों को एक क्राफ्टेड वेबसाइट के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित (मेमोरी भ्रष्टाचार) करने की अनुमति देता है, जिसे "इंटरनेट एक्सप्लोरर मेमोरी करप्शन भेद्यता" कहा जाता है,...
- प्रकाशित
- 19 जून 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट इंटरनेट एक्सप्लोरर 9 से 11 तक रिमोट हमलावरों को एक क्राफ्टेड वेबसाइट के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित (मेमोरी भ्रष्टाचार) करने की अनुमति देता है, जिसे "इंटरनेट एक्सप्लोरर मेमोरी करप्शन भेद्यता" कहा जाता है, यह CVE-2014-1773, CVE-2014-1783, CVE-2014-1784, CVE-2014-1786, CVE-2014-1795, CVE-2014-1805, CVE-2014-2758, CVE-2014-2759, CVE-2014-2765, CVE-2014-2766 और CVE-2014-2775 से भिन्न भेद्यता है।
स्रोत
1- Microsoft Internet Explorer 9/10 - CFormElement Use-After-Free / Memory Corruption (PoC) (MS14-035)एक्सप्लॉइट
Drozdova Liudmila · windows_x86 · 8 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।