CVE-2004-0486
Mac OS X 10.3.3 और 10.2.8 में HelpViewer उन स्क्रिप्ट्स को प्रोसेस करता है जिन्हें उसने स्वयं आरंभ नहीं किया था, जिससे हमलावर मनमाना कोड निष्पादित कर सकते हैं। यह समस्या मूल रूप से Safari वेब ब्राउज़र में help: URI...
- प्रकाशित
- 28 मई 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मई 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mac OS X 10.3.3 और 10.2.8 में HelpViewer उन स्क्रिप्ट्स को प्रोसेस करता है जिन्हें उसने स्वयं आरंभ नहीं किया था, जिससे हमलावर मनमाना कोड निष्पादित कर सकते हैं। यह समस्या मूल रूप से Safari वेब ब्राउज़र में help: URI हैंडलर के runscript पैरामीटर का उपयोग करके डायरेक्टरी ट्रैवर्सल भेद्यता के रूप में रिपोर्ट की गई थी।
स्रोत
1Troels Bay · osx · 17 मई 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।