CVE-2009-2535
Mozilla Firefox 2.0.0.19 से पहले और 3.x के 3.0.5 से पहले के संस्करण, SeaMonkey, और Thunderbird दूरस्थ हमलावरों को Select ऑब्जेक्ट की length प्रॉपर्टी के लिए एक बड़े पूर्णांक मान के माध्यम से सेवा अस्वीकार...
- प्रकाशित
- 20 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 2.0.0.19 से पहले और 3.x के 3.0.5 से पहले के संस्करण, SeaMonkey, और Thunderbird दूरस्थ हमलावरों को Select ऑब्जेक्ट की length प्रॉपर्टी के लिए एक बड़े पूर्णांक मान के माध्यम से सेवा अस्वीकार (मेमोरी खपत और एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देते हैं, जो CVE-2009-1692 से संबंधित एक समस्या है।
स्रोत
1- Multiple Browsers - Denial of Serviceएक्सप्लॉइट
Thierry Zoller · multiple · 15 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।