CVE-2017-7783
यदि किसी साइट URL में उपयोगकर्ता नाम/पासवर्ड संयोजन में एक लंबा उपयोगकर्ता नाम उपयोग किया जाता है (जैसे " http://UserName:[email protected]"), तो परिणामी मोडल प्रॉम्प्ट अनुत्तरदायी स्थिति में लटक सकता है या क्रैश हो...
- प्रकाशित
- 11 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 20 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यदि किसी साइट URL में उपयोगकर्ता नाम/पासवर्ड संयोजन में एक लंबा उपयोगकर्ता नाम उपयोग किया जाता है (जैसे " http://UserName:[email protected]"), तो परिणामी मोडल प्रॉम्प्ट अनुत्तरदायी स्थिति में लटक सकता है या क्रैश हो सकता है, जिससे सेवा से इनकार (denial of service) हो सकता है। यह भेद्यता Firefox < 55 को प्रभावित करती है।
स्रोत
1- Mozilla Firefox < 55 - Denial of Serviceएक्सप्लॉइट
Amit Sangra · multiple · 20 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।