CVE-2009-5098
Palm Pre WebOS 1.1 और पुराने संस्करणों में, LunaSysMgr प्रक्रिया—जब वेब पेजों को लैंडस्केप मोड में नहीं देखा जा रहा हो—रिमोट हमलावरों को एक refresh टैग के बाद लंबी स्ट्रिंग वाले वेब पेज के माध्यम से सेवा से वंचित (क्रैश) करने की...
- प्रकाशित
- 13 सित॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Palm Pre WebOS 1.1 और पुराने संस्करणों में, LunaSysMgr प्रक्रिया—जब वेब पेजों को लैंडस्केप मोड में नहीं देखा जा रहा हो—रिमोट हमलावरों को एक refresh टैग के बाद लंबी स्ट्रिंग वाले वेब पेज के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देती है, जो एक फ्लोटिंग पॉइंट अपवाद को ट्रिगर करती है।
स्रोत
1- Palm Pre WebOS 1.1 - Denial of Serviceएक्सप्लॉइट
Townsend Harris · hardware · 14 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।