CVE-2017-5007
Google Chrome 56.0.2924.76 से पहले के Blink में भेद्यता Linux, Windows और Mac के लिए Google Chrome 56.0.2924.76 से पहले, तथा Android के लिए 56.0.2924.87 से पहले के Blink में, पृष्ठ...
- प्रकाशित
- 17 फ़र॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome 56.0.2924.76 से पहले के Blink में भेद्यता Linux, Windows और Mac के लिए Google Chrome 56.0.2924.76 से पहले, तथा Android के लिए 56.0.2924.87 से पहले के Blink में, पृष्ठ बंद करते समय घटनाओं के क्रम को गलत तरीके से संभाला गया, जिससे एक दूरस्थ हमलावर किसी विशेष रूप से तैयार किए गए HTML पृष्ठ के माध्यम से मनमानी स्क्रिप्ट या HTML (UXSS) इंजेक्ट कर सकता था।
स्रोत
1CVE-2017-5007 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता और इसके प्रभाव को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।