CVE-2009-3382
Mozilla Firefox 3.0.x (3.0.15 से पहले) के ब्राउज़र इंजन में layout/base/nsCSSFrameConstructor.cpp फर्स्ट-लेटर फ्रेम्स को सही ढंग से हैंडल नहीं करता है, जो दूरस्थ हमलावरों को सेवा से वंचित करने (मेमोरी...
- प्रकाशित
- 29 अक्टू॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 3.0.x (3.0.15 से पहले) के ब्राउज़र इंजन में layout/base/nsCSSFrameConstructor.cpp फर्स्ट-लेटर फ्रेम्स को सही ढंग से हैंडल नहीं करता है, जो दूरस्थ हमलावरों को सेवा से वंचित करने (मेमोरी भ्रष्टाचार और एप्लिकेशन क्रैश) या अनिर्दिष्ट वैक्टर के माध्यम से संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Carsten Book · linux · 27 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।