CVE-2008-5712
KDE Konqueror 3.5.9 में HTML पार्सर दूरस्थ हमलावरों को (1) HR एलिमेंट में लंबे COLOR एट्रिब्यूट के माध्यम से; या (2) TABLE, (3) TD, या (4) TR एलिमेंट में लंबे (a) BGCOLOR या (b) BORDERCOLOR एट्रिब्यूट के...
- प्रकाशित
- 24 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KDE Konqueror 3.5.9 में HTML पार्सर दूरस्थ हमलावरों को (1) HR एलिमेंट में लंबे COLOR एट्रिब्यूट के माध्यम से; या (2) TABLE, (3) TD, या (4) TR एलिमेंट में लंबे (a) BGCOLOR या (b) BORDERCOLOR एट्रिब्यूट के माध्यम से सेवा से वंचित करने (एप्लिकेशन क्रैश) की अनुमति देता है। नोट: FONT वेक्टर पहले से ही CVE-2008-4514 द्वारा कवर किया गया है।
स्रोत
2Jeremy Brown · linux · 6 अक्टू॰ 2008
Jeremy Brown · linux · 8 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।