CVE-2011-3658
Mozilla Firefox 8.0, Thunderbird 8.0 और SeaMonkey 2.5 में SVG कार्यान्वयन DOMAttrModified इवेंट हैंडलर्स के साथ सही ढंग से इंटरैक्ट नहीं करता है, जो दूरस्थ हमलावरों को SVG तत्वों को हटाने वाले वैक्टर के...
- प्रकाशित
- 21 दिस॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 8.0, Thunderbird 8.0 और SeaMonkey 2.5 में SVG कार्यान्वयन DOMAttrModified इवेंट हैंडलर्स के साथ सही ढंग से इंटरैक्ट नहीं करता है, जो दूरस्थ हमलावरों को SVG तत्वों को हटाने वाले वैक्टर के माध्यम से सेवा से वंचित (out-of-bounds memory access) या संभवतः अनिर्दिष्ट अन्य प्रभाव उत्पन्न करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 9 मई 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।