CVE-2006-1993
Mozilla Firefox 1.5.0.2, जब designMode सक्षम होता है, दूरस्थ हमलावरों को सेवा से वंचित (denial of service) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, यह कुछ विशेष Javascript के...
- प्रकाशित
- 25 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 24 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 1.5.0.2, जब designMode सक्षम होता है, दूरस्थ हमलावरों को सेवा से वंचित (denial of service) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, यह कुछ विशेष Javascript के माध्यम से होता है जिसे iframe में contentWindow.focus विधि द्वारा ठीक से संभाला नहीं जाता है, जिसके परिणामस्वरूप एक हटाए गए controller context ऑब्जेक्ट का संदर्भ बनता है। नोट: मूल रूप से यह दावा किया गया था कि यह (1) js320.dll और (2) xpcom_core.dll में बफर ओवरफ्लो है, लेकिन विक्रेता (vendor) इस दावे को खारिज करता है।
स्रोत
1splices · multiple · 24 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।