CVE-2008-2303
Apple iPhone 2.0 से पहले और iPod touch 2.0 से पहले के संस्करणों पर Safari में पूर्णांक चिह्न-संबंधी त्रुटि (integer signedness error) दूरस्थ हमलावरों को JavaScript सरणी अनुक्रमणिकाओं से जुड़े वैक्टरों के माध्यम...
- प्रकाशित
- 14 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple iPhone 2.0 से पहले और iPod touch 2.0 से पहले के संस्करणों पर Safari में पूर्णांक चिह्न-संबंधी त्रुटि (integer signedness error) दूरस्थ हमलावरों को JavaScript सरणी अनुक्रमणिकाओं से जुड़े वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने या सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देती है, जो सीमा-बाह्य पहुँच (out-of-bounds access) को ट्रिगर करते हैं; यह CVE-2008-2307 से भिन्न भेद्यता है।
स्रोत
1Hiromitsu Takagi · osx · 11 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।