CVE-2012-4906
Android पर Google Chrome के 18.0.1025308 से पहले के संस्करण file: URL तक पहुंच को ठीक से प्रतिबंधित नहीं करते हैं, जो दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है,...
- प्रकाशित
- 13 सित॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 सित॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android पर Google Chrome के 18.0.1025308 से पहले के संस्करण file: URL तक पहुंच को ठीक से प्रतिबंधित नहीं करते हैं, जो दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जैसा कि क्रेडेंशियल डेटा प्राप्त करके प्रदर्शित किया गया है — यह CVE-2012-4903 से भिन्न भेद्यता है।
स्रोत
1Artem Chaykin · android · 12 सित॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।