CVE-2017-7037
Проблема обнаружена в некоторых продуктах Apple. Затронута iOS до версии 10.3.3. Затронут Safari до версии 10.1.2. Затронут iCloud до версии 6.2.2 на...
- Опубликовано
- 20 июл. 2017 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- apple
- Наблюдены доказательства
- 25 июл. 2017 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 94,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Проблема обнаружена в некоторых продуктах Apple. Затронута iOS до версии 10.3.3. Затронут Safari до версии 10.1.2. Затронут iCloud до версии 6.2.2 на Windows. Затронут iTunes до версии 12.6.2 на Windows. Затронута tvOS до версии 10.2.2. Проблема связана с компонентом «WebKit». Она позволяет удалённым злоумышленникам выполнять произвольный код или вызывать отказ в обслуживании (повреждение памяти и аварийное завершение приложения) через специально созданный веб-сайт.
Источники
1- WebKit JSC - 'JSObject::putInlineSlow' / 'JSValue::putToPrimitive' Universal Cross-Site ScriptingЭксплойт
Google Security Research · multiple · 25 июл. 2017 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.