CVE-2006-3672
KDE Konqueror 3.5.1 और उससे पहले के संस्करण दूरस्थ हमलावरों को DOM ऑब्जेक्ट पर replaceChild विधि को कॉल करके सेवा से वंचित (एप्लिकेशन क्रैश) करने की अनुमति देते हैं, जो null dereference को ट्रिगर करता है,...
- प्रकाशित
- 18 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KDE Konqueror 3.5.1 और उससे पहले के संस्करण दूरस्थ हमलावरों को DOM ऑब्जेक्ट पर replaceChild विधि को कॉल करके सेवा से वंचित (एप्लिकेशन क्रैश) करने की अनुमति देते हैं, जो null dereference को ट्रिगर करता है, जैसा कि document.replaceChild को 0 (शून्य) तर्क के साथ कॉल करके प्रदर्शित किया गया है।
स्रोत
1hdm · linux · 14 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।