CVE-2010-0168
Mozilla Firefox 3.6 से पहले 3.6.2 में छवि-प्रीलोडिंग कार्यान्वयन के content/base/src/nsDocument.cpp में nsDocument::MaybePreLoadImage फ़ंक्शन छवि के URL पर स्कीम प्रतिबंध और नीति प्रतिबंध लागू नहीं...
- प्रकाशित
- 25 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 मार्च 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 3.6 से पहले 3.6.2 में छवि-प्रीलोडिंग कार्यान्वयन के content/base/src/nsDocument.cpp में nsDocument::MaybePreLoadImage फ़ंक्शन छवि के URL पर स्कीम प्रतिबंध और नीति प्रतिबंध लागू नहीं करता है, जो दूरस्थ हमलावरों को IMG एलिमेंट के गढ़े गए SRC एट्रिब्यूट के माध्यम से सेवा से इनकार (एप्लिकेशन क्रैश या हैंग) उत्पन्न करने या ब्राउज़र के ऐड-ऑन की कार्यक्षमता को हाईजैक करने की अनुमति दे सकता है, जैसा कि गैर-मानक network.gnomevfs.supported-protocols सेटिंग के साथ gnome-vfs का समर्थन करने वाले कॉन्फ़िगरेशन में ssh: URL के माध्यम से दूरस्थ कमांड निष्पादन द्वारा प्रदर्शित किया गया है।
स्रोत
1Josh Soref · linux · 18 मार्च 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।