CVE-2014-1564
Mozilla Firefox 32.0 से पहले, Firefox ESR 31.x (31.1 से पहले), और Thunderbird 31.x (31.1 से पहले) GIF रेंडरिंग के लिए मेमोरी को ठीक से प्रारंभ नहीं करते हैं, जिससे दूरस्थ हमलावर एक दोषपूर्ण GIF...
- प्रकाशित
- 3 सित॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 2 सित॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 32.0 से पहले, Firefox ESR 31.x (31.1 से पहले), और Thunderbird 31.x (31.1 से पहले) GIF रेंडरिंग के लिए मेमोरी को ठीक से प्रारंभ नहीं करते हैं, जिससे दूरस्थ हमलावर एक दोषपूर्ण GIF छवि से जुड़े CANVAS तत्व के साथ इंटरैक्ट करने वाली क्राफ्टेड वेब स्क्रिप्ट के माध्यम से प्रोसेस मेमोरी से संवेदनशील जानकारी प्राप्त कर सकते हैं।
स्रोत
1Michal Zalewski · multiple · 2 सित॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।