CVE-2007-2401
WebCore में CRLF इंजेक्शन भेद्यता, Apple Mac OS X 10.3.9, 10.4.9 और बाद के संस्करणों, तथा iPhone 1.0.1 से पहले के संस्करणों में, दूरस्थ हमलावरों को XMLHttpRequest अनुरोध में LF वर्णों के माध्यम से मनमाने...
- प्रकाशित
- 25 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebCore में CRLF इंजेक्शन भेद्यता, Apple Mac OS X 10.3.9, 10.4.9 और बाद के संस्करणों, तथा iPhone 1.0.1 से पहले के संस्करणों में, दूरस्थ हमलावरों को XMLHttpRequest अनुरोध में LF वर्णों के माध्यम से मनमाने HTTP हेडर इंजेक्ट करने की अनुमति देती है, जो setRequestHeader फ़ंक्शन के माध्यम से हेडर को क्रमबद्ध करते समय फ़िल्टर नहीं किए जाते हैं। नोट: इस समस्या का उपयोग क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों के लिए किया जा सकता है।
स्रोत
1Richard Moore · osx · 22 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।