CVE-2017-0055
माइक्रोसॉफ्ट इंटरनेट इंफॉर्मेशन सर्वर (IIS) विंडोज़ विस्टा SP2; विंडोज़ सर्वर 2008 SP2 और R2; विंडोज़ 7 SP1; विंडोज़ 8.1; विंडोज़ सर्वर 2012 गोल्ड और R2; विंडोज़ RT 8.1; विंडोज़ 10 गोल्ड, 1511, और 1607; और विंडोज़ सर्वर...
- प्रकाशित
- 17 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# माइक्रोसॉफ्ट इंटरनेट इंफॉर्मेशन सर्वर (IIS) विंडोज़ विस्टा SP2; विंडोज़ सर्वर 2008 SP2 और R2; विंडोज़ 7 SP1; विंडोज़ 8.1; विंडोज़ सर्वर 2012 गोल्ड और R2; विंडोज़ RT 8.1; विंडोज़ 10 गोल्ड, 1511, और 1607; और विंडोज़ सर्वर 2016 में, दूरस्थ हमलावरों को एक क्राफ्टेड अनुरोध के माध्यम से क्रॉस-साइट स्क्रिप्टिंग करने और स्थानीय उपयोगकर्ता विशेषाधिकारों के साथ स्क्रिप्ट चलाने की अनुमति देता है, जिसे "Microsoft IIS Server XSS Elevation of Privilege Vulnerability" के रूप में जाना जाता है।
स्रोत
1यह डिपार्टमेंट ऑफ जस्टिस VDP का एक PoC है। रूटकिट द्वारा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।