CVE-2016-1960
Mozilla Firefox 45.0 से पहले और Firefox ESR 38.x से पहले 38.7 में HTML5 स्ट्रिंग पार्सर के nsHtml5TreeBuilder वर्ग में पूर्णांक अंडरफ़्लो, एंड टैग के गलत प्रबंधन का लाभ उठाकर दूरस्थ हमलावरों को मनमाना कोड...
- प्रकाशित
- 13 मार्च 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 18 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 45.0 से पहले और Firefox ESR 38.x से पहले 38.7 में HTML5 स्ट्रिंग पार्सर के nsHtml5TreeBuilder वर्ग में पूर्णांक अंडरफ़्लो, एंड टैग के गलत प्रबंधन का लाभ उठाकर दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने या सेवा अस्वीकार (use-after-free) उत्पन्न करने की अनुमति देता है, जैसा कि गलत SVG प्रोसेसिंग द्वारा प्रदर्शित किया गया है, जिसे ZDI-CAN-3545 के रूप में जाना जाता है।
स्रोत
2Hans Jerry Illikainen · windows · 18 अग॰ 2017
Rh0 · windows · 16 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।