CVE-2019-17026
Mozilla Firefox और Thunderbird टाइप कन्फ्यूज़न भेद्यता
- प्रकाशित
- 2 मार्च 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 13 मई 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
IonMonkey JIT कंपाइलर में ऐरे एलिमेंट्स सेट करने के लिए गलत alias जानकारी एक type confusion का कारण बन सकती है। हमें ज्ञात है कि इस दोष का फायदा उठाते हुए जंगली में लक्षित हमले हो रहे हैं। यह भेद्यता Firefox ESR < 68.4.1, Thunderbird < 68.4.1, और Firefox < 72.0.1 को प्रभावित करती है।
स्रोत
5- DoubleStarएक्सप्लॉइट
डार्कहोटल "डबल स्टार" एपीटी एक्सप्लॉइट चेन का एक व्यक्तिगत/उन्नत पुनर्निर्माण, जिसमें विंडोज 8.1 पर विशेष ध्यान दिया गया है और मेरी अपनी कुछ तकनीकों को भी मिलाया गया है।
- CVE-2019-17026-Exploitएक्सप्लॉइट
CVE-2019-17026 के लिए एक एक्सप्लॉइट। यह xcalc खोलता है और Ubuntu (x64) पर परीक्षण किया गया था।
- Exploitsएक्सप्लॉइट
विंडोज़ CVE का एक व्यक्तिगत संग्रह जिसे मैंने एक्सप्लॉइट सोर्स में बदल दिया है, साथ ही पेलोड का एक संग्रह जो मैंने इन एक्सप्लॉइट्स के साथ उपयोग करने के लिए लिखा है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।