CVE-2008-6996
Google Chrome BETA (0.2.149.27) किसी निष्पादन योग्य फ़ाइल (executable file) को सहेजने से पहले उपयोगकर्ता से पूछताछ नहीं करता है, जिससे दूरस्थ हमलावरों या मैलवेयर के लिए किसी ऐसे URL के माध्यम से सेवा से वंचित...
- प्रकाशित
- 18 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Chrome BETA (0.2.149.27) किसी निष्पादन योग्य फ़ाइल (executable file) को सहेजने से पहले उपयोगकर्ता से पूछताछ नहीं करता है, जिससे दूरस्थ हमलावरों या मैलवेयर के लिए किसी ऐसे URL के माध्यम से सेवा से वंचित करना (डिस्क खपत) या अन्य भेद्यताओं का शोषण करना आसान हो जाता है जो किसी निष्पादन योग्य फ़ाइल को संदर्भित करता है, जो संभवतः "डाउनलोड करने से पहले प्रत्येक फ़ाइल को कहाँ सहेजना है, यह पूछें" सेटिंग से संबंधित है।
स्रोत
1nerex · windows · 3 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।