CVE-2009-1169
Mozilla Firefox 3.0.8 से पहले और SeaMonkey 1.1.16 से पहले के संस्करणों में txMozillaXSLTProcessor::TransformToDoc फ़ंक्शन, दूरस्थ हमलावरों को एक क्राफ्टेड XSLT ट्रांसफ़ॉर्म के साथ एक XML फ़ाइल के...
- प्रकाशित
- 27 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 25 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 3.0.8 से पहले और SeaMonkey 1.1.16 से पहले के संस्करणों में txMozillaXSLTProcessor::TransformToDoc फ़ंक्शन, दूरस्थ हमलावरों को एक क्राफ्टेड XSLT ट्रांसफ़ॉर्म के साथ एक XML फ़ाइल के माध्यम से सेवा अस्वीकार (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Guido Landi · multiple · 25 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।