CVE-2015-0072
Microsoft Internet Explorer 9 से 11 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को समान उत्पत्ति नीति (Same Origin Policy) को दरकिनार करने और मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है,...
- प्रकाशित
- 7 फ़र॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer 9 से 11 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को समान उत्पत्ति नीति (Same Origin Policy) को दरकिनार करने और मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जो एक IFRAME तत्व के माध्यम से होती है जो रीडायरेक्ट ट्रिगर करता है, एक दूसरा IFRAME तत्व जो रीडायरेक्ट ट्रिगर नहीं करता है, और WindowProxy ऑब्जेक्ट का eval, जिसे "Universal XSS (UXSS)" के रूप में जाना जाता है।
स्रोत
1- uxss-pocPoC
एकाधिक लक्ष्य साइटों के साथ यूनिवर्सल xss PoC (CVE-2015-0072)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।