CVE-2017-18256
Brave Browser 0.13.0 से पहले के संस्करण दूरस्थ हमलावरों को JavaScript कोड में लंबे alert() तर्क के माध्यम से सेवा से वंचित करने (संसाधन खपत) की अनुमति देते हैं, क्योंकि विंडो डायलॉग्स को सही ढंग से नहीं संभाला जाता है।
- प्रकाशित
- 4 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Brave Browser 0.13.0 से पहले के संस्करण दूरस्थ हमलावरों को JavaScript कोड में लंबे alert() तर्क के माध्यम से सेवा से वंचित करने (संसाधन खपत) की अनुमति देते हैं, क्योंकि विंडो डायलॉग्स को सही ढंग से नहीं संभाला जाता है।
स्रोत
1Sahil Tikoo · windows · 17 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।