CVE-2019-11707
Mozilla Firefox और Thunderbird Type Confusion भेद्यता
- प्रकाशित
- 23 जुल॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 26 जून 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Array.pop में समस्याओं के कारण JavaScript ऑब्जेक्ट्स में हेरफेर करते समय एक type confusion भेद्यता उत्पन्न हो सकती है। यह एक शोषण-योग्य क्रैश की अनुमति दे सकता है। हमें इस दोष का दुरुपयोग करने वाले लक्षित हमलों की जानकारी है। यह भेद्यता Firefox ESR < 60.7.1, Firefox < 67.0.3, और Thunderbird < 60.7.2 को प्रभावित करती है।
स्रोत
5- cve-2019-11707एक्सप्लॉइट
https://bugs.chromium.org/p/project-zero/issues/detail?id=1820
CVE-2019-11707 के लिए प्रमाण-अवधारणा
- CVE-2019-11707एक्सप्लॉइट
Ubuntu पर चल रहे Firefox 66.0.3 पर CVE-2019-11707 के लिए शोषण कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।