CVE-2017-2442
تم اكتشاف مشكلة في بعض منتجات Apple. نظام iOS قبل الإصدار 10.3 متأثر. متصفح Safari قبل الإصدار 10.1 متأثر. تتعلق المشكلة بمكوّن "WebKit JavaScript Bindings"....
- تم النشر
- 02/04/2017
- محدث
- 05/08/2024
- تخصيص CNA
- apple
- الأدلة المرصودة
- 04/04/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في بعض منتجات Apple. نظام iOS قبل الإصدار 10.3 متأثر. متصفح Safari قبل الإصدار 10.1 متأثر. تتعلق المشكلة بمكوّن "WebKit JavaScript Bindings". تسمح للمهاجمين عن بُعد بتجاوز سياسة Same Origin Policy والحصول على معلومات حساسة عبر موقع ويب مُصمَّم خصيصًا.
المصادر
1Google Security Research · multiple · 04/04/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.