CVE-2017-7092
تم اكتشاف مشكلة في بعض منتجات Apple. يتأثر iOS قبل الإصدار 11. يتأثر Safari قبل الإصدار 11. يتأثر iCloud قبل الإصدار 7.0 على Windows. يتأثر iTunes قبل...
- تم النشر
- 23/10/2017
- محدث
- 05/08/2024
- تخصيص CNA
- apple
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في بعض منتجات Apple. يتأثر iOS قبل الإصدار 11. يتأثر Safari قبل الإصدار 11. يتأثر iCloud قبل الإصدار 7.0 على Windows. يتأثر iTunes قبل الإصدار 12.7 على Windows. يتأثر tvOS قبل الإصدار 11. تتعلق المشكلة بمكوّن "WebKit". تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية أو التسبب في رفض الخدمة (تلف الذاكرة وتعطل التطبيق) عبر موقع ويب مخصص.
المصادر
1- CVE-2017-7092-PoCاستغلال
هذا هو إكسبلويت ثغرة النسخ الاحتياطي لـ Safari في Pwn2Own 2017.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.