CVE-2017-15428
V8 बिल्टिन्स स्ट्रिंग जनरेटर में अपर्याप्त डेटा सत्यापन, Google Chrome में V8 में 62.0.3202.94 से पहले आउट ऑफ बाउंड्स रीड और राइट एक्सेस का कारण बन सकता था, और एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से...
- प्रकाशित
- 9 जन॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
V8 बिल्टिन्स स्ट्रिंग जनरेटर में अपर्याप्त डेटा सत्यापन, Google Chrome में V8 में 62.0.3202.94 से पहले आउट ऑफ बाउंड्स रीड और राइट एक्सेस का कारण बन सकता था, और एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से सैंडबॉक्स के अंदर मनमाना कोड निष्पादित करने की अनुमति देता था।
स्रोत
1- CVE-2017-15428एक्सप्लॉइट
CVE-2017-15428 के लिए एक एक्सप्लॉइट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।