CVE-2013-1690
मोज़िला फ़ायरफ़ॉक्स और थंडरबर्ड सेवा अस्वीकार भेद्यता
- प्रकाशित
- 26 जून 2013
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 8 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Mozilla Firefox 22.0 से पहले, Firefox ESR 17.x 17.0.7 से पहले, Thunderbird 17.0.7 से पहले, और Thunderbird ESR 17.x 17.0.7 से पहले के संस्करण पृष्ठ पुनः लोडिंग के साथ संयोजन में onreadystatechange इवेंट्स को सही ढंग से हैंडल नहीं करते हैं, जो दूरस्थ हमलावरों को किसी क्राफ्टेड वेब साइट के माध्यम से सेवा से वंचित करने (एप्लिकेशन क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो अनमैप्ड मेमोरी स्थान पर डेटा निष्पादित करने का प्रयास ट्रिगर करती है।
स्रोत
2- annotated-fbi-tbb-exploitएक्सप्लॉइट
मध्य-2013 के Tor Browser Bundle के लिए एनोटेटेड FBI शोषण (CVE-2013-1690)
Metasploit · windows · 8 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।