CVE-2005-2455
Greasemonkey 0.3.5 से पहले के संस्करण दूरस्थ वेब सर्वरों को (1) GM_xmlhttpRequest API फ़ंक्शन में file:// URL के लिए GET अनुरोध के माध्यम से मनमानी फ़ाइलें पढ़ने, (2) GM_scripts का उपयोग करके स्थापित...
- प्रकाशित
- 4 अग॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जुल॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Greasemonkey 0.3.5 से पहले के संस्करण दूरस्थ वेब सर्वरों को (1) GM_xmlhttpRequest API फ़ंक्शन में file:// URL के लिए GET अनुरोध के माध्यम से मनमानी फ़ाइलें पढ़ने, (2) GM_scripts का उपयोग करके स्थापित स्क्रिप्ट्स सूचीबद्ध करने, या (3) GM_setValue और GM_getValue के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1Mark Pilgrim · cgi · 20 जुल॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।