CVE-2017-18016
Parity Browser 1.6.10 और उससे पहले के संस्करण दूरस्थ हमलावरों को Same Origin Policy को बायपास करने और Parity वेब प्रॉक्सी इंजन के माध्यम से अन्य वेबसाइटों का अनुरोध करके संवेदनशील जानकारी प्राप्त करने की अनुमति...
- प्रकाशित
- 11 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Parity Browser 1.6.10 और उससे पहले के संस्करण दूरस्थ हमलावरों को Same Origin Policy को बायपास करने और Parity वेब प्रॉक्सी इंजन के माध्यम से अन्य वेबसाइटों का अनुरोध करके संवेदनशील जानकारी प्राप्त करने की अनुमति देते हैं (वर्तमान वेबसाइट के टोकन का पुन: उपयोग करते हुए, जो किसी ऑरिजिन से बंधा नहीं है)।
स्रोत
2- pubPoC
tintinweb द्वारा खुलासा की गई सुरक्षा समस्याओं के लिए भेद्यता नोट्स, PoC एक्सप्लॉइट्स और राइट-अप्स
tintinweb · multiple · 10 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।