CVE-2005-2262
Firefox 1.0.3 और 1.0.4, तथा Netscape 8.0.2, दूरस्थ हमलावरों को उपयोगकर्ता को एक ऐसे छवि URL पर, जो वास्तव में eval स्टेटमेंट वाला javascript: URL है, "वॉलपेपर के रूप में सेट करें" (Firefox में) या...
- प्रकाशित
- 13 जुल॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 13 जुल॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Firefox 1.0.3 और 1.0.4, तथा Netscape 8.0.2, दूरस्थ हमलावरों को उपयोगकर्ता को एक ऐसे छवि URL पर, जो वास्तव में eval स्टेटमेंट वाला javascript: URL है, "वॉलपेपर के रूप में सेट करें" (Firefox में) या "पृष्ठभूमि के रूप में सेट करें" (Netscape में) संदर्भ मेनू का उपयोग करने के लिए धोखा देकर मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Firewalling" कहा जाता है।
स्रोत
1Michael Krax · windows · 13 जुल॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।