CVE-2017-2361
कुछ Apple उत्पादों में एक समस्या खोजी गई। macOS 10.12.3 से पहले का संस्करण प्रभावित है। यह समस्या "Help Viewer" घटक से संबंधित है, जो एक विशेष रूप से तैयार की गई वेबसाइट के माध्यम से XSS हमलों की अनुमति देता है।
- प्रकाशित
- 20 फ़र॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 23 फ़र॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ Apple उत्पादों में एक समस्या खोजी गई। macOS 10.12.3 से पहले का संस्करण प्रभावित है। यह समस्या "Help Viewer" घटक से संबंधित है, जो एक विशेष रूप से तैयार की गई वेबसाइट के माध्यम से XSS हमलों की अनुमति देता है।
स्रोत
1- Apple macOS HelpViewer 10.12.1 - XSS Leads to Arbitrary File Execution / Arbitrary File Readएक्सप्लॉइट
Google Security Research · macos · 23 फ़र॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।