CVE-2005-4720
Linux पर Mozilla Firefox 1.0.7 और उससे पहले के संस्करण दूरस्थ हमलावरों को IFRAME तत्व में WIDTH विशेषता के बड़े मान के माध्यम से सेवा अस्वीकार (क्लाइंट क्रैश) उत्पन्न करने की अनुमति देते हैं, जो फ्लोटिंग-पॉइंट संख्याओं के...
- प्रकाशित
- 15 फ़र॰ 2006
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अक्टू॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux पर Mozilla Firefox 1.0.7 और उससे पहले के संस्करण दूरस्थ हमलावरों को IFRAME तत्व में WIDTH विशेषता के बड़े मान के माध्यम से सेवा अस्वीकार (क्लाइंट क्रैश) उत्पन्न करने की अनुमति देते हैं, जो फ्लोटिंग-पॉइंट संख्याओं के प्रतिनिधित्व से संबंधित एक समस्या को ट्रिगर करता है, जिसके परिणामस्वरूप विजेट आकार परिवर्तनों का अनंत लूप और स्टैक पर फ़ंक्शन कॉल की एक बड़ी संख्या होती है।
स्रोत
1Tom Ferris · multiple · 5 अक्टू॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।