CVE-2018-4233
تم اكتشاف مشكلة في بعض منتجات Apple. الإصدارات قبل 11.4 من iOS متأثرة. الإصدارات قبل 11.1.1 من Safari متأثرة. الإصدارات قبل 7.5 من iCloud على Windows...
- تم النشر
- 08/06/2018
- محدث
- 05/08/2024
- تخصيص CNA
- apple
- الأدلة المرصودة
- 14/12/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في بعض منتجات Apple. الإصدارات قبل 11.4 من iOS متأثرة. الإصدارات قبل 11.1.1 من Safari متأثرة. الإصدارات قبل 7.5 من iCloud على Windows متأثرة. الإصدارات قبل 12.7.5 من iTunes على Windows متأثرة. الإصدارات قبل 11.4 من tvOS متأثرة. الإصدارات قبل 4.3.1 من watchOS متأثرة. تتعلق المشكلة بمكوّن "WebKit". تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية أو التسبب في رفض الخدمة (فساد الذاكرة وتعطل التطبيق) عبر موقع ويب مُعد خصيصًا.
المصادر
4- cve-2018-4233استغلال
استغلال لثغرة CVE-2018-4233، وهي خلل في تحسين JIT في WebKit استُخدمت خلال Pwn2Own 2018
- exploit_playgroundالبحث
تحليل الاستغلالات العامة أو استغلالاتي ليوم واحد
- exploit_playgroundالبحث
تحليل الاستغلالات العامة أو استغلالات 1day الخاصة بي
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.