CVE-2011-2371
Mozilla Firefox 3.6.18 से पहले और 4.x से 4.0.1 तक, Thunderbird 3.1.11 से पहले, और SeaMonkey 2.0.14 तक के संस्करणों में Array.reduceRight विधि में पूर्णांक अतिप्रवाह दूरस्थ हमलावरों को एक लंबे...
- प्रकाशित
- 30 जून 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अक्टू॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 3.6.18 से पहले और 4.x से 4.0.1 तक, Thunderbird 3.1.11 से पहले, और SeaMonkey 2.0.14 तक के संस्करणों में Array.reduceRight विधि में पूर्णांक अतिप्रवाह दूरस्थ हमलावरों को एक लंबे JavaScript Array ऑब्जेक्ट से संबंधित वैक्टर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
3ryujin · windows · 12 अक्टू॰ 2011
Metasploit · windows · 13 अक्टू॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।