CVE-2016-2819
Mozilla Firefox 47.0 से पहले और Firefox ESR 45.x (45.2 से पहले) में हीप-आधारित बफर ओवरफ़्लो भेद्यता दूरस्थ हमलावरों को विदेशी-संदर्भ HTML5 फ़्रैगमेंट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जैसा कि...
- प्रकाशित
- 13 जून 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 16 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox 47.0 से पहले और Firefox ESR 45.x (45.2 से पहले) में हीप-आधारित बफर ओवरफ़्लो भेद्यता दूरस्थ हमलावरों को विदेशी-संदर्भ HTML5 फ़्रैगमेंट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जैसा कि SVG एलिमेंट के भीतर फ़्रैगमेंट द्वारा प्रदर्शित किया गया है।
स्रोत
1Rh0 · windows · 16 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।