CVE-2010-2752
मोज़िला फ़ायरफ़ॉक्स 3.5.x (3.5.11 से पहले) और 3.6.x (3.6.7 से पहले), थंडरबर्ड 3.0.x (3.0.6 से पहले) और 3.1.x (3.1.1 से पहले), तथा सीमोन्की 2.0.6 से पहले के संस्करणों में एक array वर्ग में पूर्णांक अतिप्रवाह...
- प्रकाशित
- 30 जुल॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मोज़िला फ़ायरफ़ॉक्स 3.5.x (3.5.11 से पहले) और 3.6.x (3.6.7 से पहले), थंडरबर्ड 3.0.x (3.0.6 से पहले) और 3.1.x (3.1.1 से पहले), तथा सीमोन्की 2.0.6 से पहले के संस्करणों में एक array वर्ग में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को एक array में कई कैस्केडिंग स्टाइल शीट (CSS) मान रखकर मनमाना कोड निष्पादित करने की अनुमति देता है, जो बाहरी फ़ॉन्ट संसाधनों के संदर्भों और 16-बिट तथा 32-बिट पूर्णांकों के बीच असंगतता से संबंधित है।
स्रोत
1Abysssec · windows · 25 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।