CVE-2010-0314
Apple Safari दूरस्थ हमलावरों को किसी वेबसाइट के किसी विशिष्ट उपयोगकर्ता के सत्र के लिए, रीडायरेक्ट के लक्ष्य URL का पता लगाने की अनुमति देता है, साइट के URL को स्टाइलशीट LINK एलिमेंट के HREF विशेषता में रखकर और फिर...
- प्रकाशित
- 14 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Safari दूरस्थ हमलावरों को किसी वेबसाइट के किसी विशिष्ट उपयोगकर्ता के सत्र के लिए, रीडायरेक्ट के लक्ष्य URL का पता लगाने की अनुमति देता है, साइट के URL को स्टाइलशीट LINK एलिमेंट के HREF विशेषता में रखकर और फिर document.styleSheets[0].href प्रॉपर्टी मान को पढ़कर।
स्रोत
1Cesar Cerrudo · windows · 9 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।