CVE-2010-3179
Mozilla Firefox के 3.5.14 से पहले और 3.6.x के 3.6.11 से पहले, Thunderbird के 3.0.9 से पहले और 3.1.x के 3.1.5 से पहले, तथा SeaMonkey के 2.0.9 से पहले के संस्करणों में टेक्स्ट-रेंडरिंग कार्यक्षमता...
- प्रकाशित
- 21 अक्टू॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अक्टू॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox के 3.5.14 से पहले और 3.6.x के 3.6.11 से पहले, Thunderbird के 3.0.9 से पहले और 3.1.x के 3.1.5 से पहले, तथा SeaMonkey के 2.0.9 से पहले के संस्करणों में टेक्स्ट-रेंडरिंग कार्यक्षमता में स्टैक-आधारित बफर ओवरफ्लो मौजूद है, जो दूरस्थ हमलावरों को document.write विधि को दिए गए लंबे तर्क के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित करने (मेमोरी भ्रष्टाचार और एप्लिकेशन क्रैश) की अनुमति देता है।
स्रोत
1Alexander Miller · linux · 19 अक्टू॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।