CVE-2022-1802
यदि कोई हमलावर प्रोटोटाइप प्रदूषण के माध्यम से JavaScript में Array ऑब्जेक्ट के तरीकों को दूषित करने में सक्षम होता, तो वे एक विशेषाधिकार प्राप्त संदर्भ में हमलावर-नियंत्रित JavaScript कोड का निष्पादन प्राप्त कर सकते थे। यह भेद्यता...
- प्रकाशित
- 22 दिस॰ 2022
- अद्यतन
- 16 अप्रैल 2025
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यदि कोई हमलावर प्रोटोटाइप प्रदूषण के माध्यम से JavaScript में Array ऑब्जेक्ट के तरीकों को दूषित करने में सक्षम होता, तो वे एक विशेषाधिकार प्राप्त संदर्भ में हमलावर-नियंत्रित JavaScript कोड का निष्पादन प्राप्त कर सकते थे। यह भेद्यता Firefox ESR < 91.9.1, Firefox < 100.0.2, Firefox for Android < 100.3.0, और Thunderbird < 91.9.1 को प्रभावित करती है।
स्रोत
1Firefox CVEs (2022-1802, 1529, 2200) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट कोड, जो Windows पर संस्करण 100.0.1 को लक्षित करता है, ब्राउज़र भेद्यता शोषण तकनीकों का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।