CVE-2024-29943
एक हमलावर रेंज-आधारित बाउंड्स चेक एलिमिनेशन को धोखा देकर किसी JavaScript ऑब्जेक्ट पर आउट-ऑफ-बाउंड्स रीड या राइट करने में सक्षम था। यह भेद्यता Firefox < 124.0.1 को प्रभावित करती है।
- प्रकाशित
- 22 मार्च 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक हमलावर रेंज-आधारित बाउंड्स चेक एलिमिनेशन को धोखा देकर किसी JavaScript ऑब्जेक्ट पर आउट-ऑफ-बाउंड्स रीड या राइट करने में सक्षम था। यह भेद्यता Firefox < 124.0.1 को प्रभावित करती है।
स्रोत
2- CVE-2024-29943एक्सप्लॉइट
एक Pwn2Own 2024 SpiderMonkey JIT बग: पूर्णांक श्रेणी असंगति से बाउंड चेक एलिमिनेशन तक फिर RCE
- CVE-2024-29943एक्सप्लॉइट
Windows के लिए CVE-2024-29943 का पुनरुत्पादन, https://github.com/bjrjk/CVE-2024-29943 पर आधारित
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।