CVE-2013-0758
Mozilla Firefox 18.0 से पूर्व, Firefox ESR 10.x 10.0.12 से पूर्व और 17.x 17.0.2 से पूर्व, Thunderbird 17.0.2 से पूर्व, Thunderbird ESR 10.x 10.0.12 से पूर्व और 17.x 17.0.2 से...
- प्रकाशित
- 13 जन॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 8 जन॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 18.0 से पूर्व, Firefox ESR 10.x 10.0.12 से पूर्व और 17.x 17.0.2 से पूर्व, Thunderbird 17.0.2 से पूर्व, Thunderbird ESR 10.x 10.0.12 से पूर्व और 17.x 17.0.2 से पूर्व, तथा SeaMonkey 2.15 से पूर्व के संस्करण दूरस्थ हमलावरों को प्लगइन ऑब्जेक्ट्स और SVG तत्वों के बीच अनुचित अंतःक्रिया का लाभ उठाकर क्रोम विशेषाधिकारों के साथ मनमाना JavaScript कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2Metasploit · multiple · 8 जन॰ 2013
- GIT 1.8.5.6/1.9.5/2.0.5/2.1.4/2.2.1 & Mercurial < 3.2.3 - Multiple Vulnerabilities (Metasploit)एक्सप्लॉइट
Metasploit · multiple · 18 दिस॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।