CVE-2007-0044
Firefox, Internet Explorer, और Opera वेब ब्राउज़रों के लिए 8.0.0 से पहले का Adobe Acrobat Reader प्लगइन दूरस्थ हमलावरों को # (हैश) वर्ण के बाद (1) FDF, (2) xml, और (3) xfdf AJAX अनुरोध...
- प्रकाशित
- 3 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Firefox, Internet Explorer, और Opera वेब ब्राउज़रों के लिए 8.0.0 से पहले का Adobe Acrobat Reader प्लगइन दूरस्थ हमलावरों को # (हैश) वर्ण के बाद (1) FDF, (2) xml, और (3) xfdf AJAX अनुरोध पैरामीटर में URL के माध्यम से ब्राउज़र को अन्य वेब साइटों पर अनधिकृत अनुरोध करने के लिए मजबूर करने की अनुमति देता है, जिसे "Universal CSRF and session riding" के रूप में भी जाना जाता है।
स्रोत
1Stefano Di Paola · linux · 3 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।