CVE-2006-4965
Apple QuickTime 7.1.3 Player और Plug-In दूरस्थ हमलावरों को मनमाना JavaScript कोड निष्पादित करने और संभवतः अन्य हमले करने की अनुमति देता है, जो एक embed XML तत्व और qtnext पैरामीटर वाली...
- प्रकाशित
- 25 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple QuickTime 7.1.3 Player और Plug-In दूरस्थ हमलावरों को मनमाना JavaScript कोड निष्पादित करने और संभवतः अन्य हमले करने की अनुमति देता है, जो एक embed XML तत्व और qtnext पैरामीटर वाली QuickTime Media Link (QTL) फ़ाइल के माध्यम से होता है, जो मूल डोमेन के बाहर के संसाधनों की पहचान करता है। ध्यान दें: 20070912 तक, यह समस्या Firefox और संभवतः Internet Explorer के भीतर मनमानी स्थानीय फ़ाइलों को निष्पादित करने के लिए Components.interfaces.nsILocalFile और Components.interfaces.nsIProcess के इंस्टेंस का उपयोग करके प्रदर्शित की गई है।
स्रोत
1LMH · linux · 21 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।