CVE-2013-1710
Mozilla Firefox 23.0 से पहले, Firefox ESR 17.x से 17.0.8 से पहले, Thunderbird 17.0.8 से पहले, Thunderbird ESR 17.x से 17.0.8 से पहले, और SeaMonkey 2.20 से पहले में...
- प्रकाशित
- 7 अग॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 6 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 23.0 से पहले, Firefox ESR 17.x से 17.0.8 से पहले, Thunderbird 17.0.8 से पहले, Thunderbird ESR 17.x से 17.0.8 से पहले, और SeaMonkey 2.20 से पहले में `crypto.generateCRMFRequest` फ़ंक्शन, सर्टिफ़िकेट रिक्वेस्ट मैसेज फ़ॉर्मेट (CRMF) अनुरोध निर्माण से संबंधित वैक्टर के माध्यम से दूरस्थ हमलावरों को मनमाना जावास्क्रिप्ट कोड निष्पादित करने या क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले करने की अनुमति देता है।
स्रोत
1Metasploit · multiple · 6 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।