CVE-2006-5633
Firefox 1.5.0.7 और 2.0, तथा Seamonkey 1.1b, दूरस्थ हमलावरों को createRange का उपयोग करके एक range ऑब्जेक्ट बनाकर, DocType नोड (DOCUMENT_TYPE_NODE) पर selectNode को कॉल करके, फिर...
- प्रकाशित
- 31 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Firefox 1.5.0.7 और 2.0, तथा Seamonkey 1.1b, दूरस्थ हमलावरों को createRange का उपयोग करके एक range ऑब्जेक्ट बनाकर, DocType नोड (DOCUMENT_TYPE_NODE) पर selectNode को कॉल करके, फिर range पर createContextualFragment को कॉल करके सेवा अस्वीकार (क्रैश) करने की अनुमति देता है, जो null dereference ट्रिगर करता है। नोट: मूल Bugtraq पोस्ट में उल्लेख किया गया था कि कोड निष्पादन संभव था, लेकिन अनुवर्ती विश्लेषण से पता चला है कि यह केवल null dereference है।
स्रोत
1Gotfault Security · multiple · 31 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।