CVE-2010-2809
2010.08.05 से पहले के Uzbl में बाइंडिंग की डिफ़ॉल्ट कॉन्फ़िगरेशन @SELECTED_URI सुविधा का सही ढंग से उपयोग नहीं करती है, जो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक HTML दस्तावेज़ में A तत्व के गढ़े गए HREF विशेषता के...
- प्रकाशित
- 19 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2010.08.05 से पहले के Uzbl में <Button2> बाइंडिंग की डिफ़ॉल्ट कॉन्फ़िगरेशन @SELECTED_URI सुविधा का सही ढंग से उपयोग नहीं करती है, जो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक HTML दस्तावेज़ में A तत्व के गढ़े गए HREF विशेषता के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1Chuzz · linux · 5 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।