CVE-2009-1232
Mozilla Firefox 3.0.8 और उससे पहले के 3.0.x संस्करण दूरस्थ हमलावरों को बिना किसी संगत end-tags के start-tags की लंबी श्रृंखला से बने XML दस्तावेज़ के माध्यम से denial of service (memory...
- प्रकाशित
- 2 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 3.0.8 और उससे पहले के 3.0.x संस्करण दूरस्थ हमलावरों को बिना किसी संगत end-tags के start-tags की लंबी श्रृंखला से बने XML दस्तावेज़ के माध्यम से denial of service (memory corruption) उत्पन्न करने की अनुमति देते हैं। नोट: बाद में यह बताया गया कि 3.0.10 और उससे पहले के संस्करण भी प्रभावित हैं।
स्रोत
1Wojciech Pawlikowski · windows · 30 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।