CVE-2022-1529
एक हमलावर मूल प्रक्रिया को एक संदेश भेज सकता था जहाँ सामग्री का उपयोग JavaScript ऑब्जेक्ट में दोहरे-अनुक्रमण के लिए किया गया था, जिससे प्रोटोटाइप प्रदूषण और अंततः विशेषाधिकार प्राप्त मूल प्रक्रिया में हमलावर-नियंत्रित JavaScript निष्पादित...
- प्रकाशित
- 22 दिस॰ 2022
- अद्यतन
- 16 अप्रैल 2025
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक हमलावर मूल प्रक्रिया को एक संदेश भेज सकता था जहाँ सामग्री का उपयोग JavaScript ऑब्जेक्ट में दोहरे-अनुक्रमण के लिए किया गया था, जिससे प्रोटोटाइप प्रदूषण और अंततः विशेषाधिकार प्राप्त मूल प्रक्रिया में हमलावर-नियंत्रित JavaScript निष्पादित हो सकता था। यह भेद्यता Firefox ESR < 91.9.1, Firefox < 100.0.2, Firefox for Android < 100.3.0, और Thunderbird < 91.9.1 को प्रभावित करती है।
स्रोत
1Firefox CVEs (2022-1802, 1529, 2200) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट कोड, जो Windows पर संस्करण 100.0.1 को लक्षित करता है, ब्राउज़र भेद्यता शोषण तकनीकों का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।