CVE-2015-6176
Microsoft Edge HTTP प्रतिक्रियाओं में HTML विशेषताओं को गलत तरीके से संभालता है, जो दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) सुरक्षा तंत्र को बायपास करने की अनुमति देता है, जिसे "Microsoft Edge...
- प्रकाशित
- 9 दिस॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 22 जुल॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Edge HTTP प्रतिक्रियाओं में HTML विशेषताओं को गलत तरीके से संभालता है, जो दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) सुरक्षा तंत्र को बायपास करने की अनुमति देता है, जिसे "Microsoft Edge XSS Filter Bypass Vulnerability" के रूप में भी जाना जाता है।
स्रोत
1nu11secur1ty · windows · 22 जुल॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।