CVE-2015-0802
Mozilla Firefox 37.0 से पहले के संस्करण Window.webidl एक्सेस नियंत्रण के लिए पेज प्रिंसिपल जानकारी के बजाय docshell प्रकार की जानकारी पर निर्भर करते हैं, जो दूरस्थ हमलावरों को कुछ सामग्री नेविगेशन के माध्यम से क्रोम...
- प्रकाशित
- 1 अप्रैल 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 24 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 37.0 से पहले के संस्करण Window.webidl एक्सेस नियंत्रण के लिए पेज प्रिंसिपल जानकारी के बजाय docshell प्रकार की जानकारी पर निर्भर करते हैं, जो दूरस्थ हमलावरों को कुछ सामग्री नेविगेशन के माध्यम से क्रोम विशेषाधिकारों के साथ मनमाना JavaScript कोड निष्पादित करने की अनुमति दे सकता है, जो प्रतिबंधित आंतरिक विधियों तक पहुंच की अनपेक्षित निरंतरता के साथ एक विशेषाधिकार प्राप्त विंडो की पहुंच का लाभ उठाता है।
स्रोत
1Metasploit · multiple · 24 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।