CVE-2006-4253
Mozilla Firefox 1.5.0.6 और उससे पहले के संस्करणों में समवर्तिता भेद्यता (concurrency vulnerability) दूरस्थ हमलावरों को एक गहराई से नेस्टेड XML फ़ाइल लोड करने वाले कई JavaScript टाइम्ड इवेंट्स के जरिए,...
- प्रकाशित
- 21 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 1.5.0.6 और उससे पहले के संस्करणों में समवर्तिता भेद्यता (concurrency vulnerability) दूरस्थ हमलावरों को एक गहराई से नेस्टेड XML फ़ाइल लोड करने वाले कई JavaScript टाइम्ड इवेंट्स के जरिए, उसके बाद ब्राउज़र को दूसरे पृष्ठ पर पुनर्निर्देशित करके, सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है। इससे समवर्तिता विफलता उत्पन्न होती है जिसके कारण संरचनाएँ गलत तरीके से मुक्त हो जाती हैं, जैसा कि (1) ffoxdie और (2) ffoxdie3 द्वारा प्रदर्शित किया गया है। ध्यान दें: यह बताया गया है कि Netscape 8.1 और K-Meleon 1.0.1 भी ffoxdie से प्रभावित हैं। Mozilla ने CVE को पुष्टि की कि ffoxdie और ffoxdie3 एक ही अंतर्निहित भेद्यता को ट्रिगर करते हैं। ध्यान दें: बाद में यह भी सूचित किया गया कि Firefox 2.0 RC2 और 1.5.0.7 भी प्रभावित हैं।
स्रोत
1Michal Zalewski · linux · 12 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।