CVE-2007-3670
Microsoft Internet Explorer में तर्क इंजेक्शन भेद्यता, जब सिस्टम पर Firefox स्थापित हो और कुछ URI पंजीकृत हों, तो दूरस्थ हमलावरों को (1) FirefoxURL या (2) FirefoxHTML URI में शेल मेटाकैरेक्टर के माध्यम से...
- प्रकाशित
- 10 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Explorer में तर्क इंजेक्शन भेद्यता, जब सिस्टम पर Firefox स्थापित हो और कुछ URI पंजीकृत हों, तो दूरस्थ हमलावरों को (1) FirefoxURL या (2) FirefoxHTML URI में शेल मेटाकैरेक्टर के माध्यम से क्रॉस-ब्राउज़र स्क्रिप्टिंग हमले करने और मनमाना कमांड निष्पादित करने की अनुमति देती है, जो firefox.exe को आमंत्रित करते समय बनाई गई कमांड लाइन में डाले जाते हैं। नोट: यह बहस रही है कि यह समस्या Internet Explorer में है या Firefox में। 20070711 तक, CVE की राय है कि IE Firefox को आमंत्रित करते समय URL तर्क को ठीक से सीमांकित करने में विफल प्रतीत होता है, और यह समस्या IE में अन्य प्रोटोकॉल हैंडलर के साथ भी उत्पन्न हो सकती है। हालाँकि, Mozilla ने कहा है कि वह इस मुद्दे को "गहराई में रक्षा" (defense in depth) सुधार के साथ संबोधित करेगा जो "IE को Firefox को दुर्भावनापूर्ण डेटा भेजने से रोकेगा।"
स्रोत
1Thor Larholm · linux · 10 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।