CVE-2010-0315
r53607 से पहले का WebKit, जैसा कि Google Chrome 4.0.249.89 से पहले के संस्करणों में उपयोग किया गया है, दूरस्थ हमलावरों को किसी वेबसाइट के किसी विशिष्ट उपयोगकर्ता के सत्र के लिए किसी redirect के लक्ष्य URL का पता...
- प्रकाशित
- 14 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
r53607 से पहले का WebKit, जैसा कि Google Chrome 4.0.249.89 से पहले के संस्करणों में उपयोग किया गया है, दूरस्थ हमलावरों को किसी वेबसाइट के किसी विशिष्ट उपयोगकर्ता के सत्र के लिए किसी redirect के लक्ष्य URL का पता लगाने की अनुमति देता है। यह साइट के URL को स्टाइलशीट LINK तत्व की HREF विशेषता में रखकर और फिर document.styleSheets[0].href गुण का मान पढ़कर किया जाता है, जो IFRAME तत्व से संबंधित है।
स्रोत
1Cesar Cerrudo · multiple · 22 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।