CVE-2014-6363
Microsoft VBScript 5.6 से 5.8 में vbscript.dll, जिसका उपयोग Internet Explorer 6 से 11 और अन्य उत्पादों के साथ किया जाता है, दूरस्थ हमलावरों को किसी विशेष रूप से तैयार की गई वेबसाइट के माध्यम से मनमाना...
- प्रकाशित
- 11 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 7 नव॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft VBScript 5.6 से 5.8 में vbscript.dll, जिसका उपयोग Internet Explorer 6 से 11 और अन्य उत्पादों के साथ किया जाता है, दूरस्थ हमलावरों को किसी विशेष रूप से तैयार की गई वेबसाइट के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित करने (मेमोरी भ्रष्टाचार) की अनुमति देता है, जिसे "VBScript Memory Corruption Vulnerability" के रूप में जाना जाता है।
स्रोत
1Skylined · windows · 7 नव॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।