CVE-2011-0073
Mozilla Firefox 3.5.19 से पहले और 3.6.x के 3.6.17 से पहले के संस्करण, तथा SeaMonkey 2.0.14 से पहले के संस्करण, nsTreeRange डेटा संरचनाओं का सही ढंग से उपयोग नहीं करते हैं, जिससे दूरस्थ हमलावर...
- प्रकाशित
- 7 मई 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जून 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 3.5.19 से पहले और 3.6.x के 3.6.17 से पहले के संस्करण, तथा SeaMonkey 2.0.14 से पहले के संस्करण, nsTreeRange डेटा संरचनाओं का सही ढंग से उपयोग नहीं करते हैं, जिससे दूरस्थ हमलावर उन अनिर्दिष्ट वैक्टरों के माध्यम से मनमाना कोड निष्पादित कर सकते हैं जो "डैंगलिंग पॉइंटर" की ओर ले जाते हैं।
स्रोत
2Abysssec · windows · 20 जून 2011
Metasploit · windows · 10 जुल॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।