CVE-2009-0821
Mozilla Firefox 2.0.0.20 और उससे पहले के संस्करण दूरस्थ हमलावरों को window.print फ़ंक्शन के नेस्टेड कॉल के ज़रिए सेवा से वंचित करने (एप्लिकेशन क्रैश) की अनुमति देते हैं, जैसा कि एक INPUT एलिमेंट के onclick...
- प्रकाशित
- 5 मार्च 2009
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 2.0.0.20 और उससे पहले के संस्करण दूरस्थ हमलावरों को window.print फ़ंक्शन के नेस्टेड कॉल के ज़रिए सेवा से वंचित करने (एप्लिकेशन क्रैश) की अनुमति देते हैं, जैसा कि एक INPUT एलिमेंट के onclick एट्रिब्यूट में window.print(window.print()) द्वारा प्रदर्शित किया गया है।
स्रोत
1b3hz4d · multiple · 3 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।