CVE-2022-2200
यदि किसी ऑब्जेक्ट प्रोटोटाइप को किसी हमलावर द्वारा दूषित किया गया था, तो वे JavaScript ऑब्जेक्ट पर अवांछित विशेषताएँ सेट करने में सक्षम होते, जिससे विशेषाधिकार प्राप्त कोड निष्पादन हो सकता था। यह भेद्यता Firefox < 102, Firefox...
- प्रकाशित
- 22 दिस॰ 2022
- अद्यतन
- 15 अप्रैल 2025
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यदि किसी ऑब्जेक्ट प्रोटोटाइप को किसी हमलावर द्वारा दूषित किया गया था, तो वे JavaScript ऑब्जेक्ट पर अवांछित विशेषताएँ सेट करने में सक्षम होते, जिससे विशेषाधिकार प्राप्त कोड निष्पादन हो सकता था। यह भेद्यता Firefox < 102, Firefox ESR < 91.11, Thunderbird < 102, और Thunderbird < 91.11 को प्रभावित करती है।
स्रोत
1Firefox CVEs (2022-1802, 1529, 2200) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट कोड, जो Windows पर संस्करण 100.0.1 को लक्षित करता है, ब्राउज़र भेद्यता शोषण तकनीकों का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।