CVE-2017-7049
Проблема была обнаружена в некоторых продуктах Apple. Затронуты iOS до версии 10.3.3. Затронуты Safari до версии 10.1.2. Затронуты iCloud до версии 6.2.2...
- Опубликовано
- 20 июл. 2017 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- apple
- Наблюдены доказательства
- 24 июл. 2017 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 93,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Проблема была обнаружена в некоторых продуктах Apple. Затронуты iOS до версии 10.3.3. Затронуты Safari до версии 10.1.2. Затронуты iCloud до версии 6.2.2 для Windows. Затронуты iTunes до версии 12.6.2 для Windows. Затронуты tvOS до версии 10.2.2. Проблема связана с компонентом «WebKit». Она позволяет удалённым злоумышленникам выполнить произвольный код или вызвать отказ в обслуживании (повреждение памяти и аварийное завершение приложения) с помощью специально созданного веб-сайта.
Источники
1Google Security Research · multiple · 24 июл. 2017 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.