CVE-2008-2419
Mozilla Firefox 2.0.0.14 दूरस्थ हमलावरों को JSframe write और JSframe close के बीच कुछ Iframe संचालनों के दौरान त्रुटि स्थिति उत्पन्न करके सेवा से वंचित (heap corruption और एप्लिकेशन क्रैश) करने या...
- प्रकाशित
- 23 मई 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मई 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 2.0.0.14 दूरस्थ हमलावरों को JSframe write और JSframe close के बीच कुछ Iframe संचालनों के दौरान त्रुटि स्थिति उत्पन्न करके सेवा से वंचित (heap corruption और एप्लिकेशन क्रैश) करने या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि 'src="javascript:"' अनुक्रम द्वारा परिभाषित एक खाली Java applet को लोड करने में त्रुटि से प्रदर्शित होता है।
स्रोत
10x000000 · multiple · 21 मई 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।