CVE-2019-9813
__proto__ म्यूटेशनों का गलत प्रबंधन IonMonkey JIT कोड में टाइप कन्फ्यूज़न का कारण बन सकता है और इसका उपयोग मनमानी मेमोरी रीड और राइट के लिए किया जा सकता है। यह भेद्यता Firefox < 66.0.1, Firefox ESR <...
- प्रकाशित
- 26 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 3 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`__proto__` म्यूटेशनों का गलत प्रबंधन IonMonkey JIT कोड में टाइप कन्फ्यूज़न का कारण बन सकता है और इसका उपयोग मनमानी मेमोरी रीड और राइट के लिए किया जा सकता है। यह भेद्यता Firefox < 66.0.1, Firefox ESR < 60.6.1, और Thunderbird < 60.6.1 को प्रभावित करती है।
स्रोत
1- SpiderMonkey - IonMonkey Compiled Code Fails to Update Inferred Property Types (Type Confusion)एक्सप्लॉइट
Google Security Research · multiple · 3 अप्रैल 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।