CVE-2012-3993
मोज़िला फ़ायरफ़ॉक्स 16.0 से पहले, फ़ायरफ़ॉक्स ESR 10.x 10.0.8 से पहले, थंडरबर्ड 16.0 से पहले, थंडरबर्ड ESR 10.x 10.0.8 से पहले, और सीमोंकी 2.13 से पहले में Chrome Object Wrapper (COW) कार्यान्वयन...
- प्रकाशित
- 10 अक्टू॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मोज़िला फ़ायरफ़ॉक्स 16.0 से पहले, फ़ायरफ़ॉक्स ESR 10.x 10.0.8 से पहले, थंडरबर्ड 16.0 से पहले, थंडरबर्ड ESR 10.x 10.0.8 से पहले, और सीमोंकी 2.13 से पहले में Chrome Object Wrapper (COW) कार्यान्वयन InstallTrigger विधियों की विफलताओं के साथ ठीक से इंटरैक्ट नहीं करता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड वेब साइट के माध्यम से क्रोम विशेषाधिकारों के साथ मनमाना जावास्क्रिप्ट कोड निष्पादित करने की अनुमति देता है, जो "XrayWrapper pollution" मुद्दे से संबंधित है।
स्रोत
1Metasploit · multiple · 6 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।