CVE-2010-0168
تُستخدم الدالة nsDocument::MaybePreLoadImage في content/base/src/nsDocument.cpp في تنفيذ التحميل المسبق للصور في Mozilla Firefox 3.6 قبل الإصدار 3.6.2، ولا...
- تم النشر
- 25/03/2010
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 18/03/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تُستخدم الدالة nsDocument::MaybePreLoadImage في content/base/src/nsDocument.cpp في تنفيذ التحميل المسبق للصور في Mozilla Firefox 3.6 قبل الإصدار 3.6.2، ولا تطبّق قيود المخطط (scheme) وقيود السياسة على عنوان URL الخاص بالصورة، الأمر الذي قد يسمح للمهاجمين عن بُعد بالتسبب في حرمان من الخدمة (تعطل التطبيق أو تجمده) أو اختطاف وظيفة الإضافات الخاصة بالمتصفح عبر سمة SRC مصمّمة بعناية لعنصر IMG، كما يتضح من تنفيذ أوامر عن بُعد من خلال عنوان ssh: URL في إعداد يدعم gnome-vfs مع ضبط غير قياسي لخاصية network.gnomevfs.supported-protocols.
المصادر
1Josh Soref · linux · 18/03/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.