CVE-2008-4166
Avant Browser 11.7 Build 9 और उससे पहले के संस्करणों में JavaScript इंजन में Integer overflow, दूरस्थ हमलावरों को ऐसी string को URL encode करने का प्रयास करके denial of service (एप्लिकेशन...
- प्रकाशित
- 22 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Avant Browser 11.7 Build 9 और उससे पहले के संस्करणों में JavaScript इंजन में Integer overflow, दूरस्थ हमलावरों को ऐसी string को URL encode करने का प्रयास करके denial of service (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है जिसमें किसी अमान्य वर्ण के कई instances हों।
स्रोत
10x90 · multiple · 12 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।