CVE-2017-0037
Microsoft Edge और Internet Explorer टाइप कन्फ्यूजन भेद्यता
- प्रकाशित
- 26 फ़र॰ 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 24 फ़र॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Internet Explorer 10 और 11 तथा Microsoft Edge में mshtml.dll के Layout::MultiColumnBoxBuilder::HandleColumnBreakOnColumnSpanningElement फ़ंक्शन में एक टाइप कन्फ्यूज़न समस्या है, जो दूरस्थ हमलावरों को एक विशेष रूप से तैयार कैस्केडिंग स्टाइल शीट्स (CSS) टोकन अनुक्रम और TH एलिमेंट पर कार्य करने वाले विशेष रूप से तैयार JavaScript कोड से जुड़े वेक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
4- CVE-2017-0037अनुसंधान
CVE-2017-0037 का तकनीकी विश्लेषण, एक माइक्रोसॉफ्ट ब्राउज़र मेमोरी भ्रष्टाचार भेद्यता जो CSS/JS हैंडलिंग में टाइप कन्फ्यूज़न के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है, जिसमें PoC शोषण विवरण और शमन रणनीतियाँ शामिल हैं।
- Microsoft Edge / Internet Explorer - 'HandleColumnBreakOnColumnSpanningElement' Type Confusionएक्सप्लॉइट
Google Security Research · windows · 24 फ़र॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।