CVE-2010-1807
Apple Safari 4.x (4.1.2 से पहले) और 5.x (5.0.2 से पहले), Android 2.2 से पहले, तथा webkitgtk 1.2.6 से पहले में शामिल WebKit फ्लोटिंग-पॉइंट डेटा को सही ढंग से मान्य नहीं करता है, जो दूरस्थ हमलावरों...
- प्रकाशित
- 10 सित॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 5 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Safari 4.x (4.1.2 से पहले) और 5.x (5.0.2 से पहले), Android 2.2 से पहले, तथा webkitgtk 1.2.6 से पहले में शामिल WebKit फ्लोटिंग-पॉइंट डेटा को सही ढंग से मान्य नहीं करता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड HTML दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित करने या सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है। यह गैर-मानक NaN प्रतिनिधित्व से संबंधित है।
स्रोत
2MJ Keith · android · 5 नव॰ 2010
Itzhak Avraham · android · 15 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।