CVE-2023-4047
पॉपअप सूचनाओं की देरी की गणना में एक बग के कारण किसी हमलावर के लिए किसी उपयोगकर्ता को अनुमतियाँ प्रदान करने के लिए धोखा देना संभव हो सकता था। यह भेद्यता Firefox < 116, Firefox ESR < 102.14, और Firefox...
- प्रकाशित
- 1 अग॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
पॉपअप सूचनाओं की देरी की गणना में एक बग के कारण किसी हमलावर के लिए किसी उपयोगकर्ता को अनुमतियाँ प्रदान करने के लिए धोखा देना संभव हो सकता था। यह भेद्यता Firefox < 116, Firefox ESR < 102.14, और Firefox ESR < 115.1 को प्रभावित करती है।
स्रोत
1Wild-Pointer द्वारा CVE-2023-40477 PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।