CVE-2006-3372
Apple Safari 2.0.4/419.3 दूरस्थ हमलावरों को शून्य तर्कों के साथ DHTML setAttributeNode फ़ंक्शन कॉल के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) करने की अनुमति देता है, जो null dereference को ट्रिगर करता है।
- प्रकाशित
- 6 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Safari 2.0.4/419.3 दूरस्थ हमलावरों को शून्य तर्कों के साथ DHTML setAttributeNode फ़ंक्शन कॉल के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) करने की अनुमति देता है, जो null dereference को ट्रिगर करता है।
स्रोत
1- Apple Safari Web Browser 2.0.4 - DHTML SetAttributeNode() Null Dereference Denial of Serviceएक्सप्लॉइट
Dennis Cox · osx · 5 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।