CVE-2017-5375
JIT कोड आवंटन ASLR और DEP सुरक्षाओं को बायपास करने की अनुमति दे सकता है, जिससे संभावित मेमोरी करप्शन हमले हो सकते हैं। यह भेद्यता Thunderbird < 45.7, Firefox ESR < 45.7, और Firefox < 51 को प्रभावित...
- प्रकाशित
- 11 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 14 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JIT कोड आवंटन ASLR और DEP सुरक्षाओं को बायपास करने की अनुमति दे सकता है, जिससे संभावित मेमोरी करप्शन हमले हो सकते हैं। यह भेद्यता Thunderbird < 45.7, Firefox ESR < 45.7, और Firefox < 51 को प्रभावित करती है।
स्रोत
4- ChromSploit-Frameworkएक्सप्लॉइट
उन्नत AI-संचालित शोषण ढांचा | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397 |
Rh0 · windows · 14 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।