CVE-2008-7061
Google Chrome 0.2.149.29 Build 1798 तथा संभवतः 0.2.149.30 से पहले के अन्य संस्करणों में टूलटिप प्रबंधक (chrome/views/tooltip_manager.cc) दूरस्थ हमलावरों को लंबी title विशेषता वाले टैग के माध्यम से...
- प्रकाशित
- 24 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Chrome 0.2.149.29 Build 1798 तथा संभवतः 0.2.149.30 से पहले के अन्य संस्करणों में टूलटिप प्रबंधक (chrome/views/tooltip_manager.cc) दूरस्थ हमलावरों को लंबी title विशेषता वाले टैग के माध्यम से सेवा से वंचित (CPU खपत या क्रैश) करने की अनुमति देता है, जिसे टूलटिप प्रदर्शित करते समय उचित रूप से संभाला नहीं जाता है। यह CVE-2008-6994 से भिन्न भेद्यता है। नोट: इस समस्या के विद्यमान होने वाले वातावरणों के बारे में असंगत जानकारी है।
स्रोत
1Exodus · multiple · 2 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।