CVE-2006-1045
मोज़िला थंडरबर्ड 1.5 में HTML रेंडरिंग इंजन, जब "मेल संदेशों में दूरस्थ छवियों की लोडिंग अवरुद्ध करें" सक्षम होता है, तो इनलाइन HTML अनुलग्नकों से बाहरी छवियों को ठीक से ब्लॉक नहीं करता है, जिससे दूरस्थ हमलावर संवेदनशील जानकारी, जैसे...
- प्रकाशित
- 7 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मोज़िला थंडरबर्ड 1.5 में HTML रेंडरिंग इंजन, जब "मेल संदेशों में दूरस्थ छवियों की लोडिंग अवरुद्ध करें" सक्षम होता है, तो इनलाइन HTML अनुलग्नकों से बाहरी छवियों को ठीक से ब्लॉक नहीं करता है, जिससे दूरस्थ हमलावर संवेदनशील जानकारी, जैसे कि एप्लिकेशन संस्करण या IP पता, प्राप्त कर सकते हैं, जब उपयोगकर्ता ईमेल पढ़ता है और बाहरी छवि एक्सेस की जाती है।
स्रोत
1Crashfr · php · 28 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।