CVE-2009-2479
विंडोज़ पर चलने वाला Mozilla Firefox 3.0.x, 3.5 और 3.5.1 दूरस्थ हमलावरों को write विधि में लंबे यूनिकोड स्ट्रिंग तर्क के ज़रिए सेवा से वंचित (अनकॉट अपवाद और अनुप्रयोग क्रैश) करने की अनुमति देता है। नोट: इसे मूल रूप...
- प्रकाशित
- 16 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ पर चलने वाला Mozilla Firefox 3.0.x, 3.5 और 3.5.1 दूरस्थ हमलावरों को write विधि में लंबे यूनिकोड स्ट्रिंग तर्क के ज़रिए सेवा से वंचित (अनकॉट अपवाद और अनुप्रयोग क्रैश) करने की अनुमति देता है। नोट: इसे मूल रूप से स्टैक-आधारित बफर ओवरफ्लो के रूप में रिपोर्ट किया गया था। नोट: लिनक्स और मैक OS X पर, इस लंबी स्ट्रिंग के परिणामस्वरूप होने वाला क्रैश कथित तौर पर ऑपरेटिंग-सिस्टम लाइब्रेरी में होता है, Firefox में नहीं।
स्रोत
1Andrew Haynes · windows · 15 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।