CVE-2012-5851
WebKit में WebCore का html/parser/XSSAuditor.cpp, जैसा कि Google Chrome 22 तक और Safari 5.1.7 में उपयोग किया जाता है, परावर्तित डेटा के सभी संभावित आउटपुट संदर्भों पर विचार नहीं करता है, जिससे...
- प्रकाशित
- 15 नव॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जुल॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebKit में WebCore का html/parser/XSSAuditor.cpp, जैसा कि Google Chrome 22 तक और Safari 5.1.7 में उपयोग किया जाता है, परावर्तित डेटा के सभी संभावित आउटपुट संदर्भों पर विचार नहीं करता है, जिससे दूरस्थ हमलावरों के लिए एक क्राफ्टेड स्ट्रिंग के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) सुरक्षा तंत्र को बायपास करना आसान हो जाता है, उर्फ rdar problem 12019108।
स्रोत
1Tushar Dalvi · php · 19 जुल॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।