CVE-2010-2300
Google Chrome 5.0.375.70 से पहले के संस्करणों में WebKit के WebCore में dom/Element.cpp में Element::normalizeAttributes फ़ंक्शन में उपयोग-के-बाद-मुक्त (use-after-free) भेद्यता दूरस्थ हमलावरों...
- प्रकाशित
- 15 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 फ़र॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Chrome 5.0.375.70 से पहले के संस्करणों में WebKit के WebCore में dom/Element.cpp में Element::normalizeAttributes फ़ंक्शन में उपयोग-के-बाद-मुक्त (use-after-free) भेद्यता दूरस्थ हमलावरों को DOM उत्परिवर्तन घटनाओं (mutation events) के हैंडलर से संबंधित वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने या सेवा से इनकार (मेमोरी भ्रष्टाचार) उत्पन्न करने की अनुमति देती है, जिसे rdar समस्या 7948784 के रूप में भी जाना जाता है। नोट: यह CVE-2010-1759 के साथ ओवरलैप हो सकती है।
स्रोत
1- Webkit Normalize Bug - Android 2.2एक्सप्लॉइट
MJ Keith · android · 1 फ़र॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।