CVE-2013-1670
21.0 से पहले के Mozilla Firefox, 17.0.6 से पहले के Firefox ESR 17.x, 17.0.6 से पहले के Thunderbird, और 17.0.6 से पहले के Thunderbird ESR 17.x में Chrome Object Wrapper...
- प्रकाशित
- 16 मई 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 19 अग॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
21.0 से पहले के Mozilla Firefox, 17.0.6 से पहले के Firefox ESR 17.x, 17.0.6 से पहले के Thunderbird, और 17.0.6 से पहले के Thunderbird ESR 17.x में Chrome Object Wrapper (COW) कार्यान्वयन, कंटेंट-स्तरीय कंस्ट्रक्टरों के कॉल के दौरान क्रोम विशेषाधिकारों के अधिग्रहण को नहीं रोकता है, जिससे दूरस्थ हमलावर कुछ केवल-पढ़ने योग्य प्रतिबंधों को दरकिनार कर सकते हैं और एक क्राफ्टेड वेब साइट के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले कर सकते हैं।
स्रोत
1Metasploit · multiple · 19 अग॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।