CVE-2009-1699
Apple Safari 4.0 से पहले, iPhone OS 1.0 से 2.2.1 तक, और iPod touch के लिए iPhone OS 1.1 से 2.2.1 तक में WebKit में XSL स्टाइलशीट कार्यान्वयन XML बाहरी इकाइयों को उचित रूप से संभाल नहीं पाता...
- प्रकाशित
- 10 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Safari 4.0 से पहले, iPhone OS 1.0 से 2.2.1 तक, और iPod touch के लिए iPhone OS 1.1 से 2.2.1 तक में WebKit में XSL स्टाइलशीट कार्यान्वयन XML बाहरी इकाइयों को उचित रूप से संभाल नहीं पाता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड DTD के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जैसा कि एक इकाई घोषणा में file:///etc/passwd URL द्वारा प्रदर्शित किया गया है, जो एक "XXE हमले" से संबंधित है।
स्रोत
1Chris Evans · linux · 8 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।