CVE-2007-4229
KDE Konqueror 3.5.7 और पुराने संस्करणों में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को कुछ विशेष दोषपूर्ण HTML के माध्यम से सेवा से वंचित करने (असफल अभिकथन और अनुप्रयोग क्रैश) की अनुमति देती है, जैसा कि TEXTAREA, BUTTON,...
- प्रकाशित
- 8 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KDE Konqueror 3.5.7 और पुराने संस्करणों में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को कुछ विशेष दोषपूर्ण HTML के माध्यम से सेवा से वंचित करने (असफल अभिकथन और अनुप्रयोग क्रैश) की अनुमति देती है, जैसा कि TEXTAREA, BUTTON, BR, BDO, PRE, FRAMESET, और A टैग युक्त दस्तावेज़ द्वारा प्रदर्शित किया गया है। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण केवल तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1Thomas Waldegger · linux · 5 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।