CVE-2010-1199
Mozilla Firefox 3.5.x (3.5.10 से पहले) और 3.6.x (3.6.4 से पहले), Thunderbird 3.0.5 से पहले, तथा SeaMonkey 2.0.5 से पहले के संस्करणों में XSLT नोड सॉर्टिंग कार्यान्वयन में पूर्णांक अतिप्रवाह...
- प्रकाशित
- 23 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 3.5.x (3.5.10 से पहले) और 3.6.x (3.6.4 से पहले), Thunderbird 3.0.5 से पहले, तथा SeaMonkey 2.0.5 से पहले के संस्करणों में XSLT नोड सॉर्टिंग कार्यान्वयन में पूर्णांक अतिप्रवाह (integer overflow), दूरस्थ हमलावरों को नोड के लिए बड़े टेक्स्ट मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Abysssec · windows · 9 सित॰ 2010
Martin Barbella · linux · 22 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।