CVE-2009-1827
मोज़िला फ़ायरफ़ॉक्स 3.0.4 में SVG घटक, दूरस्थ हमलावरों को एक circle तत्व की r (उर्फ Radius) विशेषता में बड़े मान के माध्यम से सेवा से वंचित (अनुप्रयोग हैंग) करने की अनुमति देता है, जो एक "unclamped loop" से संबंधित है।
- प्रकाशित
- 29 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मोज़िला फ़ायरफ़ॉक्स 3.0.4 में SVG घटक, दूरस्थ हमलावरों को एक circle तत्व की r (उर्फ Radius) विशेषता में बड़े मान के माध्यम से सेवा से वंचित (अनुप्रयोग हैंग) करने की अनुमति देता है, जो एक "unclamped loop" से संबंधित है।
स्रोत
1Thierry Zoller · multiple · 26 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।