CVE-2019-9810
IonMonkey JIT कंपाइलर में Array.prototype.slice विधि के लिए गलत उपनाम जानकारी सीमा जांच की कमी और बफर ओवरफ्लो का कारण बन सकती है। यह भेद्यता Firefox < 66.0.1, Firefox ESR < 60.6.1, और...
- प्रकाशित
- 26 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 26 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IonMonkey JIT कंपाइलर में Array.prototype.slice विधि के लिए गलत उपनाम जानकारी सीमा जांच की कमी और बफर ओवरफ्लो का कारण बन सकती है। यह भेद्यता Firefox < 66.0.1, Firefox ESR < 60.6.1, और Thunderbird < 60.6.1 को प्रभावित करती है।
स्रोत
3Array.prototype.slice गलत उपनाम जानकारी।
xuechiyaobai · multiple · 26 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।