CVE-2005-1477
Firefox 1.0.3 में इंस्टॉल फ़ंक्शन ब्राउज़र की व्हाइटलिस्ट पर मौजूद दूरस्थ वेब साइटों, जैसे update.mozilla.org या addon.mozilla.org, को chrome विशेषाधिकारों के साथ मनमाना Javascript निष्पादित करने की अनुमति देता...
- प्रकाशित
- 9 मई 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मई 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Firefox 1.0.3 में इंस्टॉल फ़ंक्शन ब्राउज़र की व्हाइटलिस्ट पर मौजूद दूरस्थ वेब साइटों, जैसे update.mozilla.org या addon.mozilla.org, को chrome विशेषाधिकारों के साथ मनमाना Javascript निष्पादित करने की अनुमति देता है, जिससे CVE-2005-1476 जैसी कमजोरियों के साथ संयुक्त होने पर सिस्टम पर मनमाना कोड निष्पादन हो सकता है, जैसा कि पैकेज आइकन के रूप में javascript: URL और एक कमजोर व्हाइटलिस्ट साइट पर क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Edward Gagnon · windows · 7 मई 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।