CVE-2013-1727
Android पर Mozilla Firefox 24.0 से पहले, हमलावरों को Same Origin Policy को बायपास करने की अनुमति देता है, और परिणामस्वरूप किसी स्थानीय फ़ाइल के लिए file: URL के साथ symlink का उपयोग करके...
- प्रकाशित
- 18 सित॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 17 सित॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android पर Mozilla Firefox 24.0 से पहले, हमलावरों को Same Origin Policy को बायपास करने की अनुमति देता है, और परिणामस्वरूप किसी स्थानीय फ़ाइल के लिए file: URL के साथ symlink का उपयोग करके cross-site scripting (XSS) हमले करने या पासवर्ड या कुकी जानकारी प्राप्त करने की सुविधा देता है।
स्रोत
1Takeshi Terada · multiple · 17 सित॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।