CVE-2007-1308
ecma/kjs_html.cpp में KDE JavaScript (KJS), जो KDE 3.5.5 में Konqueror में उपयोग होता है, दूरस्थ हमलावरों को src विशेषता में ftp:// URI वाले iframe की सामग्री तक पहुँच करके सेवा से वंचित (crash)...
- प्रकाशित
- 7 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ecma/kjs_html.cpp में KDE JavaScript (KJS), जो KDE 3.5.5 में Konqueror में उपयोग होता है, दूरस्थ हमलावरों को src विशेषता में ftp:// URI वाले iframe की सामग्री तक पहुँच करके सेवा से वंचित (crash) करने की अनुमति देता है, संभवतः NULL पॉइंटर dereference के कारण।
स्रोत
1mark · linux · 5 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।