CVE-2017-17692
Samsung Internet Browser 5.4.02.3 दूरस्थ हमलावरों को Same Origin Policy को बायपास करने और विशेष रूप से तैयार किए गए JavaScript कोड के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो...
- प्रकाशित
- 21 दिस॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 दिस॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Samsung Internet Browser 5.4.02.3 दूरस्थ हमलावरों को Same Origin Policy को बायपास करने और विशेष रूप से तैयार किए गए JavaScript कोड के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो चाइल्ड टैब पर रीडायरेक्ट करता है और innerHTML प्रॉपर्टी को फिर से लिखता है।
स्रोत
2सैमसंग इंटरनेट ब्राउज़र (Android) में समान-मूल नीति (Same-Origin Policy) को दरकिनार करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, एक क्रॉस-ओरिजिन डेटा एक्सेस कमजोरी का प्रदर्शन करता है।
Dhiraj Mishra · android · 20 दिस॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।