CVE-2020-6468
Google Chrome में V8 में टाइप कन्फ्यूज़न Google Chrome के 83.0.4103.61 से पहले के संस्करणों में V8 में टाइप कन्फ्यूज़न ने एक रिमोट हमलावर को क्राफ्टेड HTML पेज के माध्यम से हीप क्षति (heap corruption) का संभावित...
- प्रकाशित
- 21 मई 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google Chrome में V8 में टाइप कन्फ्यूज़न Google Chrome के 83.0.4103.61 से पहले के संस्करणों में V8 में टाइप कन्फ्यूज़न ने एक रिमोट हमलावर को क्राफ्टेड HTML पेज के माध्यम से हीप क्षति (heap corruption) का संभावित शोषण करने की अनुमति दी।
स्रोत
2供養 के लिए
- CVE-2020-6468-Chrome-Exploitएक्सप्लॉइट
# CVE-2020-6468 के लिए JavaScript-आधारित शोषण, जिसमें d8 शेल स्क्रिप्ट और HTML-आधारित Chrome लक्ष्य शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।