CVE-2010-1119
Vulnerabilità use-after-free in WebKit in Apple Safari precedente alla versione 5.0 su Mac OS X dalla 10.5 alla 10.6 e Windows, Safari precedente alla...
- Pubblicato
- 25 mar 2010
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 14 mar 2011
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 97,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità use-after-free in WebKit in Apple Safari precedente alla versione 5.0 su Mac OS X dalla 10.5 alla 10.6 e Windows, Safari precedente alla versione 4.1 su Mac OS X 10.4 e Safari su Apple iPhone OS consente ad attaccanti remoti di eseguire codice arbitrario o causare una negazione del servizio (crash dell'applicazione), oppure di leggere il database SMS o altri dati, tramite vettori legati alla "manipolazione degli attributi", come dimostrato da Vincenzo Iozzo e Ralf Philipp Weinmann durante una competizione Pwn2Own a CanSecWest 2010.
Fonti
1MJ Keith · android · 14 mar 2011
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.