CVE-2010-1176
Apple iPhone OS 3.1.3 (iPod touch के लिए) पर Safari, दूरस्थ हमलावरों को लंबी स्ट्रिंग्स की एक सरणी, उनके SRC विशेषताओं में क्राफ्ट किए गए स्ट्रिंग्स के साथ IMG तत्वों की एक सरणी, बिना किसी संबद्ध TABLE तत्व के एक...
- प्रकाशित
- 29 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मार्च 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple iPhone OS 3.1.3 (iPod touch के लिए) पर Safari, दूरस्थ हमलावरों को लंबी स्ट्रिंग्स की एक सरणी, उनके SRC विशेषताओं में क्राफ्ट किए गए स्ट्रिंग्स के साथ IMG तत्वों की एक सरणी, बिना किसी संबद्ध TABLE तत्व के एक TBODY तत्व, और delete ऑपरेटर तथा cloneNode, clearAttributes और CollectGarbage विधियों के कुछ कॉल से संबंधित वैक्टर के माध्यम से सेवा से वंचित (application crash) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो संभवतः CVE-2009-0075 से संबंधित मुद्दा है।
स्रोत
1Nishant Das Patnaik · ios · 26 मार्च 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।