CVE-2004-0527
KDE Konqueror 2.1.1 और 2.2.2 दूरस्थ हमलावरों को स्टेटस बार में एक वैध URL को स्पूफ करने की अनुमति देता है, जो संशोधित "alt" मानों वाले A HREF टैग के माध्यम से होता है, जो वैध साइट की ओर इंगित करते हैं, साथ ही...
- प्रकाशित
- 8 जून 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 मई 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KDE Konqueror 2.1.1 और 2.2.2 दूरस्थ हमलावरों को स्टेटस बार में एक वैध URL को स्पूफ करने की अनुमति देता है, जो संशोधित "alt" मानों वाले A HREF टैग के माध्यम से होता है, जो वैध साइट की ओर इंगित करते हैं, साथ ही एक इमेज मैप जिसका href दुर्भावनापूर्ण साइट की ओर इंगित करता है, जो एक "फ़िशिंग" हमले को सुगम बनाता है।
स्रोत
1Drew Copley · linux · 18 मई 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।