CVE-2005-4718
Opera 8.02 और उससे पहले के संस्करण दूरस्थ हमलावरों को सेवा अस्वीकार (क्लाइंट क्रैश) का कारण बनने की अनुमति देते हैं: (1) एक विशेष रूप से तैयार की गई HTML फ़ाइल के माध्यम से, जिसमें "content: url(0);" style...
- प्रकाशित
- 15 फ़र॰ 2006
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अक्टू॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Opera 8.02 और उससे पहले के संस्करण दूरस्थ हमलावरों को सेवा अस्वीकार (क्लाइंट क्रैश) का कारण बनने की अनुमति देते हैं: (1) एक विशेष रूप से तैयार की गई HTML फ़ाइल के माध्यम से, जिसमें "content: url(0);" style विशेषता, एक "bodyA" टैग, एक लंबी स्ट्रिंग, और एक लंबी विशेषता वाला "u" टैग है, जैसा कि opera.html द्वारा प्रदर्शित किया गया है; और (2) एक BGSOUND तत्व जिसमें "margin:-99;" STYLE विशेषता है।
स्रोत
2posidron · multiple · 16 अक्टू॰ 2005
posidron · windows · 16 अक्टू॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।