CVE-2010-1029
WebKit में WebCore::CSSSelector फ़ंक्शन में स्टैक खपत भेद्यता, जैसा कि Apple Safari 4.0.4, iPhone OS पर Apple Safari और iPod touch के लिए iPhone OS, तथा Google Chrome 4.0.249 में...
- प्रकाशित
- 19 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 फ़र॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebKit में WebCore::CSSSelector फ़ंक्शन में स्टैक खपत भेद्यता, जैसा कि Apple Safari 4.0.4, iPhone OS पर Apple Safari और iPod touch के लिए iPhone OS, तथा Google Chrome 4.0.249 में उपयोग किया गया है, दूरस्थ हमलावरों को बड़ी संख्या में *> अनुक्रमों से बने STYLE तत्व के माध्यम से सेवा अस्वीकार (एप्लिकेशन क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
2- Apple Safari 4.0.4 / Google Chrome 4.0.249 - CSS style Stack Overflow Denial of Service (PoC)एक्सप्लॉइट
Rad L. Sneak · multiple · 24 फ़र॰ 2010
t12 · hardware · 24 फ़र॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।