CVE-2007-0981
المتصفحات المبنية على Mozilla، بما في ذلك Firefox قبل الإصدار 1.5.0.10 و2.x قبل الإصدار 2.0.0.2، وSeaMonkey قبل الإصدار 1.0.8، تسمح للمهاجمين عن بُعد بتجاوز...
- تم النشر
- 16/02/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 20/02/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
المتصفحات المبنية على Mozilla، بما في ذلك Firefox قبل الإصدار 1.5.0.10 و2.x قبل الإصدار 2.0.0.2، وSeaMonkey قبل الإصدار 1.0.8، تسمح للمهاجمين عن بُعد بتجاوز سياسة نفس الأصل (same-origin policy)، وسرقة ملفات تعريف الارتباط (cookies)، وتنفيذ هجمات أخرى من خلال كتابة URI يحتوي على بايت فارغ (null byte) في خاصية DOM الخاصة باسم المضيف (location.hostname)، وذلك بسبب التفاعلات مع كود محلل DNS.
المصادر
1Michal Zalewski · windows · 20/02/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.