CVE-2007-1947
Firebug एक्सटेंशन (Mozilla Firefox के लिए) के 1.04 से पहले के संस्करण में console.log फ़ंक्शन द्वारा उपयोग किए जाने वाले DOM टेम्पलेट्स (domplates) में Cross-zone scripting भेद्यता मौजूद है, जो दूरस्थ...
- प्रकाशित
- 11 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Firebug एक्सटेंशन (Mozilla Firefox के लिए) के 1.04 से पहले के संस्करण में console.log फ़ंक्शन द्वारा उपयोग किए जाने वाले DOM टेम्पलेट्स (domplates) में Cross-zone scripting भेद्यता मौजूद है, जो दूरस्थ हमलावरों को ज़ोन प्रतिबंधों को बायपास करने, मनमाने file:// URI पढ़ने, या किसी निश्चित फ़ंक्शन घोषणा के माध्यम से toString फ़ंक्शन को ओवरराइट करके ब्राउज़र क्रोम में मनमाना कोड निष्पादित करने की अनुमति देती है। यह अनाम JavaScript फ़ंक्शनों की गलत पहचान से संबंधित है, और यह CVE-2007-1878 से भिन्न मुद्दा है।
स्रोत
1Thor Larholm · multiple · 6 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।