CVE-2017-5415
एक हमला ब्लॉब URL और स्क्रिप्ट का उपयोग करके प्रोटोकॉल के रूप में "blob:" से शुरू होने वाले किसी भी एड्रेसबार URL को स्पूफ कर सकता है, जिससे उपयोगकर्ता भ्रमित हो सकते हैं और आगे स्पूफिंग हमले हो सकते हैं। यह भेद्यता Firefox <...
- प्रकाशित
- 11 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 14 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक हमला ब्लॉब URL और स्क्रिप्ट का उपयोग करके प्रोटोकॉल के रूप में "blob:" से शुरू होने वाले किसी भी एड्रेसबार URL को स्पूफ कर सकता है, जिससे उपयोगकर्ता भ्रमित हो सकते हैं और आगे स्पूफिंग हमले हो सकते हैं। यह भेद्यता Firefox < 52 को प्रभावित करती है।
स्रोत
2पता बार स्पूफिंग ब्लॉब URL के माध्यम से (फ़ायरफ़ॉक्स ब्राउज़र)। एक हमला ब्लॉब URL और स्क्रिप्ट का उपयोग करके प्रोटोकॉल के रूप में blob: से पहले एक मनमाना पता बार URL को धोखा दे सकता है, जिससे उपयोगकर्ता भ्रमित हो सकता है और आगे स्पूफिंग हमले हो सकते हैं।
- Mozilla Firefox - Address Bar Spoofingएक्सप्लॉइट
649 · multiple · 14 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।