CVE-2010-1939
Apple Safari 4.0.5 (Windows पर) में Use-after-free भेद्यता दूरस्थ हमलावरों को window.open का उपयोग करके एक विशेष रूप से तैयार किए गए HTML दस्तावेज़ के लिए पॉपअप विंडो बनाकर, और फिर पैरेंट विंडो की...
- प्रकाशित
- 13 मई 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Safari 4.0.5 (Windows पर) में Use-after-free भेद्यता दूरस्थ हमलावरों को window.open का उपयोग करके एक विशेष रूप से तैयार किए गए HTML दस्तावेज़ के लिए पॉपअप विंडो बनाकर, और फिर पैरेंट विंडो की close विधि को कॉल करके मनमाना कोड निष्पादित करने की अनुमति देती है, जो हटाए गए विंडो ऑब्जेक्ट के अनुचित प्रबंधन को ट्रिगर करता है।
स्रोत
2Krystian Kloskowski · windows · 11 मई 2010
Alexey Sintsov · windows · 15 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।