CVE-2010-0315
WebKit precedente alla r53607, come utilizzato in Google Chrome precedente alla 4.0.249.89, consente a utenti malintenzionati remoti di scoprire l'URL di...
- Pubblicato
- 14 gen 2010
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 22 gen 2010
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 93,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
WebKit precedente alla r53607, come utilizzato in Google Chrome precedente alla 4.0.249.89, consente a utenti malintenzionati remoti di scoprire l'URL di destinazione di un reindirizzamento, per la sessione di un utente specifico di un sito web, inserendo l'URL del sito nell'attributo HREF di un elemento LINK di un foglio di stile, e poi leggendo il valore della proprietà document.styleSheets[0].href, correlato a un elemento IFRAME.
Fonti
1Cesar Cerrudo · multiple · 22 gen 2010
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.