CVE-2005-2414
xpcom लाइब्रेरी में रेस कंडीशन, जिसका उपयोग Firefox, Mozilla, Netscape और Galeon जैसे वेब ब्राउज़र करते हैं, दूरस्थ हमलावरों को एक बड़ी HTML फ़ाइल के माध्यम से सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति...
- प्रकाशित
- 3 अग॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जुल॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
xpcom लाइब्रेरी में रेस कंडीशन, जिसका उपयोग Firefox, Mozilla, Netscape और Galeon जैसे वेब ब्राउज़र करते हैं, दूरस्थ हमलावरों को एक बड़ी HTML फ़ाइल के माध्यम से सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देती है, जो नेस्टेड DIV टैग्स के भीतर से एक DOM कॉल लोड करती है, जिससे वर्तमान में रेंडर हो रहे पेज का हिस्सा और संदर्भित ऑब्जेक्ट्स हटा दिए जाते हैं।
स्रोत
1- XPCOM - Race Conditionएक्सप्लॉइट
GulfTech Security · php · 21 जुल॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।