CVE-2010-1214
Mozilla Firefox 3.5.x (3.5.11 से पहले) और 3.6.x (3.6.7 से पहले), तथा SeaMonkey 2.0.6 से पहले के संस्करणों में पूर्णांक अतिप्रवाह, दूरस्थ हमलावरों को अनेक पैरामीटर तत्वों वाली प्लगइन सामग्री के माध्यम से मनमाना...
- प्रकाशित
- 30 जुल॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 3.5.x (3.5.11 से पहले) और 3.6.x (3.6.7 से पहले), तथा SeaMonkey 2.0.6 से पहले के संस्करणों में पूर्णांक अतिप्रवाह, दूरस्थ हमलावरों को अनेक पैरामीटर तत्वों वाली प्लगइन सामग्री के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Abysssec · windows · 17 सित॰ 2010
J23 · linux · 20 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।