CVE-2013-0757
Mozilla Firefox 18.0 से पहले, Firefox ESR 17.x 17.0.2 से पहले, Thunderbird 17.0.2 से पहले, Thunderbird ESR 17.x 17.0.2 से पहले, और SeaMonkey 2.15 से पहले में Chrome...
- प्रकाशित
- 13 जन॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 8 जन॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 18.0 से पहले, Firefox ESR 17.x 17.0.2 से पहले, Thunderbird 17.0.2 से पहले, Thunderbird ESR 17.x 17.0.2 से पहले, और SeaMonkey 2.15 से पहले में Chrome Object Wrapper (COW) कार्यान्वयन किसी ऑब्जेक्ट के प्रोटोटाइप में संशोधनों को नहीं रोकता है, जो दूरस्थ हमलावरों को किसी निर्मित HTML दस्तावेज़ में Object.prototype.__proto__ का संदर्भ देकर क्रोम विशेषाधिकारों के साथ मनमाना JavaScript कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Metasploit · multiple · 8 जन॰ 2013
- GIT 1.8.5.6/1.9.5/2.0.5/2.1.4/2.2.1 & Mercurial < 3.2.3 - Multiple Vulnerabilities (Metasploit)एक्सप्लॉइट
Metasploit · multiple · 18 दिस॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।