CVE-2007-1362
Mozilla Firefox 1.5.x, 1.5.0.12 से पहले, और 2.x, 2.0.0.4 से पहले, तथा SeaMonkey 1.0.9 और 1.1.2, दूरस्थ हमलावरों को (1) एक बड़े cookie path पैरामीटर के माध्यम से सेवा से वंचित (denial...
- प्रकाशित
- 1 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 1.5.x, 1.5.0.12 से पहले, और 2.x, 2.0.0.4 से पहले, तथा SeaMonkey 1.0.9 और 1.1.2, दूरस्थ हमलावरों को (1) एक बड़े cookie path पैरामीटर के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देता है, जो मेमोरी खपत को ट्रिगर करता है, या (2) cookie path या name मानों के भीतर आंतरिक delimiter के माध्यम से, जो cookie डेटा की गलत व्याख्या को ट्रिगर कर सकता है, जिसे "Path Abuse in Cookies" भी कहा जाता है।
स्रोत
1Nicolas DEROUET · linux · 8 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।