CVE-2010-1226
iPhone 2G पर Apple iPhone OS 3.1 और iPhone 3GS पर 3.1.3 में HTTP क्लाइंट कार्यक्षमता दूरस्थ हमलावरों को एक DIV तत्व के क्राफ्टेड innerHTML गुण के माध्यम से सेवा से वंचित (Safari, Mail, या...
- प्रकाशित
- 1 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मार्च 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
iPhone 2G पर Apple iPhone OS 3.1 और iPhone 3GS पर 3.1.3 में HTTP क्लाइंट कार्यक्षमता दूरस्थ हमलावरों को एक DIV तत्व के क्राफ्टेड innerHTML गुण के माध्यम से सेवा से वंचित (Safari, Mail, या Springboard क्रैश) करने की अनुमति देती है, जो एक "malformed character" समस्या से संबंधित है।
स्रोत
1Chase Higgins · hardware · 15 मार्च 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।