CVE-2009-0070
Apple Safari में Integer signedness त्रुटि दूरस्थ हमलावरों को मनमानी मेमोरी लोकेशन की सामग्री पढ़ने, सेवा से वंचित (एप्लिकेशन क्रैश) करने, और संभवतः JavaScript फ़ंक्शन में arguments array के array index के...
- प्रकाशित
- 8 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 86.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Safari में Integer signedness त्रुटि दूरस्थ हमलावरों को मनमानी मेमोरी लोकेशन की सामग्री पढ़ने, सेवा से वंचित (एप्लिकेशन क्रैश) करने, और संभवतः JavaScript फ़ंक्शन में arguments array के array index के माध्यम से अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देती है, यह संभवतः CVE-2008-2307 से संबंधित मुद्दा है।
स्रोत
1Skylined · multiple · 5 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।