CVE-2019-8375
WebKit में UIProcess सबसिस्टम, जिसका उपयोग WebKitGTK 2.23.90 तक, WebKitGTK+ 2.22.6 तक और अन्य उत्पादों में किया जाता है, स्क्रिप्ट डायलॉग के आकार को वेब व्यू के आकार से अधिक होने से नहीं रोकता है, जो दूरस्थ...
- प्रकाशित
- 24 फ़र॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebKit में UIProcess सबसिस्टम, जिसका उपयोग WebKitGTK 2.23.90 तक, WebKitGTK+ 2.22.6 तक और अन्य उत्पादों में किया जाता है, स्क्रिप्ट डायलॉग के आकार को वेब व्यू के आकार से अधिक होने से नहीं रोकता है, जो दूरस्थ हमलावरों को सेवा अस्वीकरण (Buffer Overflow) उत्पन्न करने या संभवतः अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देता है, यह UIProcess/API/gtk/WebKitScriptDialogGtk.cpp, UIProcess/API/gtk/WebKitScriptDialogImpl.cpp, और UIProcess/API/gtk/WebKitWebViewGtk.cpp से संबंधित है, जैसा कि GNOME Web (अर्थात Epiphany) द्वारा प्रदर्शित किया गया है।
स्रोत
1Dhiraj Mishra · linux · 28 फ़र॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।