CVE-2008-4582
Mozilla Firefox 3.0.1 से 3.0.3 तक, Firefox 2.x (2.0.0.18 से पहले), और SeaMonkey 1.x (1.1.13 से पहले), Windows पर चलते समय, Windows .url शॉर्टकट फ़ाइलों के संदर्भ को सही ढंग से...
- प्रकाशित
- 15 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 3.0.1 से 3.0.3 तक, Firefox 2.x (2.0.0.18 से पहले), और SeaMonkey 1.x (1.1.13 से पहले), Windows पर चलते समय, Windows .url शॉर्टकट फ़ाइलों के संदर्भ को सही ढंग से पहचान नहीं पाते हैं, जो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को Same Origin Policy को बायपास करने और संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, एक HTML दस्तावेज़ के माध्यम से जो सीधे फाइल सिस्टम के माध्यम से सुलभ है, जैसा कि (1) स्थानीय फ़ोल्डरों, (2) Windows share फ़ोल्डरों, और (3) RAR अभिलेखागार में दस्तावेज़ों द्वारा प्रदर्शित किया गया है, और IFRAMEs द्वारा प्रदर्शित किया गया है जो उन शॉर्टकट्स का संदर्भ देते हैं जो (a) about:cache?device=memory और (b) about:cache?device=disk की ओर इशारा करते हैं, जो CVE-2008-2810 का एक प्रकार है।
स्रोत
1Liu Die Yu · multiple · 7 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।