CVE-2009-1828
Mozilla Firefox 3.0.10 दूरस्थ हमलावरों को KEYGEN तत्व के साथ (1) स्वचालित पृष्ठ रीफ़्रेश निर्दिष्ट करने वाले META तत्व या (2) BODY तत्व के लिए JavaScript onLoad इवेंट हैंडलर के संयोजन में सेवा से वंचित (अनंत...
- प्रकाशित
- 29 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 3.0.10 दूरस्थ हमलावरों को KEYGEN तत्व के साथ (1) स्वचालित पृष्ठ रीफ़्रेश निर्दिष्ट करने वाले META तत्व या (2) BODY तत्व के लिए JavaScript onLoad इवेंट हैंडलर के संयोजन में सेवा से वंचित (अनंत लूप, अनुप्रयोग हैंग और मेमोरी खपत) उत्पन्न करने की अनुमति देता है। ध्यान दें: बाद में रिपोर्ट किया गया कि पहले के संस्करण भी प्रभावित हैं।
स्रोत
1Thierry Zoller · multiple · 29 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।