CVE-2007-2843
Apple Safari 2.0.4 में क्रॉस-डोमेन भेद्यता दूरस्थ हमलावरों को Javascript के माध्यम से अन्य डोमेन से प्रतिबंधित जानकारी तक पहुँचने की अनुमति देती है, जैसा कि एक js स्क्रिप्ट द्वारा प्रदर्शित किया गया है जो क्रॉस-डोमेन वेब पेजों की स्थान...
- प्रकाशित
- 24 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 88.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Safari 2.0.4 में क्रॉस-डोमेन भेद्यता दूरस्थ हमलावरों को Javascript के माध्यम से अन्य डोमेन से प्रतिबंधित जानकारी तक पहुँचने की अनुमति देती है, जैसा कि एक js स्क्रिप्ट द्वारा प्रदर्शित किया गया है जो क्रॉस-डोमेन वेब पेजों की स्थान जानकारी तक पहुँचती है, संभवतः setTimeout और समयबद्ध घटनाओं से संबंधित है।
स्रोत
1Gareth Heyes · multiple · 23 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।