CVE-2005-0989
jsstr.c में Javascript इंजन (Mozilla Suite 1.7.6, Firefox 1.0.1 और 1.0.2, तथा Netscape 7.2 के लिए) की find_replen फ़ंक्शन दूरस्थ हमलावरों को lambda replace method के माध्यम से...
- प्रकाशित
- 6 अप्रैल 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अप्रैल 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
jsstr.c में Javascript इंजन (Mozilla Suite 1.7.6, Firefox 1.0.1 और 1.0.2, तथा Netscape 7.2 के लिए) की find_replen फ़ंक्शन दूरस्थ हमलावरों को lambda replace method के माध्यम से Javascript स्ट्रिंग में हीप मेमोरी (heap memory) के कुछ हिस्सों को पढ़ने की अनुमति देती है।
स्रोत
1Daniel McNeil · linux · 4 अप्रैल 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।