CVE-2010-3171
Mozilla Firefox 3.5.10 से 3.5.11, 3.6.4 से 3.6.8 और 4.0 Beta1 के JavaScript कार्यान्वयन में Math.random फ़ंक्शन एक रैंडम नंबर जनरेटर का उपयोग करता है जो केवल एक बार प्रति document ऑब्जेक्ट...
- प्रकाशित
- 15 सित॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 3.5.10 से 3.5.11, 3.6.4 से 3.6.8 और 4.0 Beta1 के JavaScript कार्यान्वयन में Math.random फ़ंक्शन एक रैंडम नंबर जनरेटर का उपयोग करता है जो केवल एक बार प्रति document ऑब्जेक्ट पर सीड (seed) किया जाता है, जिससे दूरस्थ हमलावरों के लिए सीड मान की गणना करके किसी उपयोगकर्ता को ट्रैक करना, या किसी नकली पॉप-अप संदेश पर कार्य करने के लिए उसे धोखा देना आसान हो जाता है। यह "अस्थायी फुटप्रिंट" (temporary footprint) और "इन-सेशन फ़िशिंग हमले" (in-session phishing attack) से संबंधित है। नोट: यह भेद्यता CVE-2008-5913 के गलत सुधार के कारण मौजूद है।
स्रोत
1Amit Klein · unix · 14 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।