CVE-2009-2654
Mozilla Firefox 3.0.13 से पूर्व के संस्करण, तथा 3.5.x के 3.5.2 से पूर्व संस्करण, दूरस्थ हमलावरों को एड्रेस बार को जाली बनाने और संभवतः फ़िशिंग हमले करने की अनुमति देते हैं। यह एक विशेष रूप से तैयार किए गए वेब पेज...
- प्रकाशित
- 3 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 3.0.13 से पूर्व के संस्करण, तथा 3.5.x के 3.5.2 से पूर्व संस्करण, दूरस्थ हमलावरों को एड्रेस बार को जाली बनाने और संभवतः फ़िशिंग हमले करने की अनुमति देते हैं। यह एक विशेष रूप से तैयार किए गए वेब पेज के माध्यम से संभव है जो URL में एक अमान्य वर्ण के साथ window.open को कॉल करता है, परिणामी ऑब्जेक्ट पर document.write कॉल करता है, और फिर त्रुटि पृष्ठ की लोडिंग के दौरान stop विधि को कॉल करता है।
स्रोत
1Juan Pablo Lopez Yacubian · linux · 24 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।