CVE-2009-2477
js/src/jstracer.cpp, जो Mozilla Firefox 3.5 (3.5.1 से पहले) के जस्ट-इन-टाइम (JIT) जावास्क्रिप्ट कंपाइलर (उर्फ TraceMonkey) में स्थित है, दूरस्थ हमलावरों को escape फ़ंक्शन के विशेष उपयोग के माध्यम से...
- प्रकाशित
- 15 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
js/src/jstracer.cpp, जो Mozilla Firefox 3.5 (3.5.1 से पहले) के जस्ट-इन-टाइम (JIT) जावास्क्रिप्ट कंपाइलर (उर्फ TraceMonkey) में स्थित है, दूरस्थ हमलावरों को escape फ़ंक्शन के विशेष उपयोग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो अप्रारंभित मेमोरी स्थानों तक पहुँच को ट्रिगर करता है, जैसा कि मूल रूप से P और FONT तत्वों वाले एक दस्तावेज़ द्वारा प्रदर्शित किया गया था।
स्रोत
4Sberry · windows · 13 जुल॰ 2009
netsoul · windows · 20 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।