CVE-2015-0816
Mozilla Firefox 37.0 से पहले, Firefox ESR 31.x 31.6 से पहले, और Thunderbird 31.6 से पहले resource: URL को उचित रूप से प्रतिबंधित नहीं करते हैं, जिससे दूरस्थ हमलावर Same Origin Policy...
- प्रकाशित
- 1 अप्रैल 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 24 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 37.0 से पहले, Firefox ESR 31.x 31.6 से पहले, और Thunderbird 31.6 से पहले resource: URL को उचित रूप से प्रतिबंधित नहीं करते हैं, जिससे दूरस्थ हमलावर Same Origin Policy को दरकिनार करने की क्षमता का लाभ उठाकर chrome विशेषाधिकारों के साथ मनमाना JavaScript कोड निष्पादित करना आसान बना देते हैं, जैसा कि PDF.js से संबद्ध resource: URL द्वारा प्रदर्शित किया गया है।
स्रोत
1Metasploit · multiple · 24 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।