CVE-2016-9899
नोड अडॉप्शन की हैंडलिंग में त्रुटियों के कारण DOM इवेंट्स में हेरफेर करने और ऑडियो एलिमेंट्स को हटाने के दौरान use-after-free उत्पन्न होती है। यह भेद्यता Firefox < 50.1, Firefox ESR < 45.6, और Thunderbird <...
- प्रकाशित
- 11 जून 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 13 जन॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नोड अडॉप्शन की हैंडलिंग में त्रुटियों के कारण DOM इवेंट्स में हेरफेर करने और ऑडियो एलिमेंट्स को हटाने के दौरान use-after-free उत्पन्न होती है। यह भेद्यता Firefox < 50.1, Firefox ESR < 45.6, और Thunderbird < 45.6 को प्रभावित करती है।
स्रोत
1Marcin Ressel · windows · 13 जन॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।