CVE-2008-0418
Mozilla Firefox 2.0.0.12 से पहले, Thunderbird 2.0.0.12 से पहले, और SeaMonkey 1.1.8 से पहले के संस्करणों में, "flat" ऐड-ऑन का उपयोग करते समय डायरेक्ट्री ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों...
- प्रकाशित
- 8 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 19 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 2.0.0.12 से पहले, Thunderbird 2.0.0.12 से पहले, और SeaMonkey 1.1.8 से पहले के संस्करणों में, "flat" ऐड-ऑन का उपयोग करते समय डायरेक्ट्री ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों को chrome: URI स्कीम के माध्यम से मनमानी जावास्क्रिप्ट, इमेज और स्टाइलशीट फ़ाइलों को पढ़ने की अनुमति देती है, जैसा कि sessionstore.js से सत्र जानकारी चुराकर प्रदर्शित किया गया है।
स्रोत
1Gerry Eisenhaur · linux · 19 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।