CVE-2007-3844
Mozilla Firefox 2.0.0.5, Thunderbird 2.0.0.5 और 1.5.0.13 से पहले के संस्करण, तथा SeaMonkey 1.1.3, दूरस्थ हमलावरों को एक ऐड-ऑन के माध्यम से chrome विशेषाधिकारों के साथ क्रॉस-साइट स्क्रिप्टिंग (XSS)...
- प्रकाशित
- 8 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 31 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 2.0.0.5, Thunderbird 2.0.0.5 और 1.5.0.13 से पहले के संस्करण, तथा SeaMonkey 1.1.3, दूरस्थ हमलावरों को एक ऐड-ऑन के माध्यम से chrome विशेषाधिकारों के साथ क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले करने की अनुमति देते हैं, जो (a) window.open फ़ंक्शन या (b) content.location असाइनमेंट द्वारा chrome में लोड किए गए about:blank दस्तावेज़ में (1) javascript: या (2) data: लिंक डालता है, जिसे "Cross Context Scripting" कहा जाता है। नोट: यह समस्या CVE-2007-3089 प्रतिगमन के कारण है।
स्रोत
1moz_bug_r_a4 · linux · 31 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।