CVE-2010-3804
Mac OS X 10.5 से 10.6 और Windows पर Apple Safari 5.0.3 से पहले, तथा Mac OS X 10.4 पर 4.1.3 से पहले, WebKit में JavaScript कार्यान्वयन, यादृच्छिक संख्याओं के मान उत्पन्न करने के लिए एक कमजोर...
- प्रकाशित
- 20 नव॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 18 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mac OS X 10.5 से 10.6 और Windows पर Apple Safari 5.0.3 से पहले, तथा Mac OS X 10.4 पर 4.1.3 से पहले, WebKit में JavaScript कार्यान्वयन, यादृच्छिक संख्याओं के मान उत्पन्न करने के लिए एक कमजोर एल्गोरिदम का उपयोग करता है, जिससे दूरस्थ हमलावरों के लिए किसी मान की भविष्यवाणी करके उपयोगकर्ता को ट्रैक करना आसान हो जाता है, यह समस्या CVE-2008-5913 और CVE-2010-3171 से संबंधित है।
स्रोत
2Amit Klein · windows · 18 नव॰ 2010
Amit Klein · windows · 18 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।