CVE-2005-4134
मोज़िला फ़ायरफ़ॉक्स 1.5, नेटस्केप 8.0.4 और 7.2, तथा K-Meleon 0.9.12 से पहले के संस्करण दूरस्थ हमलावरों को एक बड़े शीर्षक वाली वेब साइट के माध्यम से सेवा से वंचित करने (सीपीयू खपत और विलंबित एप्लिकेशन स्टार्टअप) की स्थिति उत्पन्न...
- प्रकाशित
- 9 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मोज़िला फ़ायरफ़ॉक्स 1.5, नेटस्केप 8.0.4 और 7.2, तथा K-Meleon 0.9.12 से पहले के संस्करण दूरस्थ हमलावरों को एक बड़े शीर्षक वाली वेब साइट के माध्यम से सेवा से वंचित करने (सीपीयू खपत और विलंबित एप्लिकेशन स्टार्टअप) की स्थिति उत्पन्न करने की अनुमति देते हैं, जिसे history.dat में दर्ज किया जाता है लेकिन स्टार्टअप के दौरान कुशलता से संसाधित नहीं किया जाता। नोट: प्रारंभिक रिपोर्टों के बावजूद, मोज़िला विक्रेता यह नहीं मानता कि इस मुद्दे का उपयोग फ़ायरफ़ॉक्स में क्रैश या बफर ओवरफ्लो ट्रिगर करने के लिए किया जा सकता है। साथ ही, यह स्वतंत्र रूप से रिपोर्ट किया गया है कि नेटस्केप 8.1 में यह समस्या नहीं है।
स्रोत
1ZIPLOCK · multiple · 8 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।