CVE-2010-0166
gfx/thebes/src/gfxFont.cpp में gfxTextRun::SanitizeGlyphRuns फ़ंक्शन, Mac OS X पर Mozilla Firefox 3.6 (3.6.2 से पहले) के ब्राउज़र इंजन में, जब Core Text API का उपयोग किया जाता है,...
- प्रकाशित
- 25 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 मार्च 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
gfx/thebes/src/gfxFont.cpp में gfxTextRun::SanitizeGlyphRuns फ़ंक्शन, Mac OS X पर Mozilla Firefox 3.6 (3.6.2 से पहले) के ब्राउज़र इंजन में, जब Core Text API का उपयोग किया जाता है, कुछ विलोपनों को ठीक से निष्पादित नहीं करता है, जो दूरस्थ हमलावरों को अदृश्य यूनिकोड वर्णों वाले HTML दस्तावेज़ के माध्यम से सेवा से वंचित करने (मेमोरी भ्रष्टाचार और अनुप्रयोग क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि U+FEFF, U+FFF9, U+FFFA और U+FFFB वर्णों द्वारा प्रदर्शित किया गया है।
स्रोत
1Jesse Ruderman · multiple · 24 मार्च 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।