CVE-2010-1119
Mac OS X 10.5 से 10.6 और Windows पर Apple Safari 5.0 से पहले, Mac OS X 10.4 पर Safari 4.1 से पहले, और Apple iPhone OS पर Safari में WebKit में use-after-free भेद्यता,...
- प्रकाशित
- 25 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mac OS X 10.5 से 10.6 और Windows पर Apple Safari 5.0 से पहले, Mac OS X 10.4 पर Safari 4.1 से पहले, और Apple iPhone OS पर Safari में WebKit में use-after-free भेद्यता, दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने, सेवा से वंचित करने (एप्लिकेशन क्रैश), या "attribute manipulation" से संबंधित वैक्टर के माध्यम से SMS डेटाबेस या अन्य डेटा पढ़ने की अनुमति देती है, जैसा कि CanSecWest 2010 में Pwn2Own प्रतियोगिता के दौरान Vincenzo Iozzo और Ralf Philipp Weinmann द्वारा प्रदर्शित किया गया।
स्रोत
1MJ Keith · android · 14 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।