Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-40451

Опубликовано: 27 сент. 2023
Источник: debian
EPSS Низкий

Описание

This issue was addressed with improved iframe sandbox enforcement. This issue is fixed in Safari 17. An attacker with JavaScript execution may be able to execute arbitrary code.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
webkit2gtkfixed2.40.5-1package
webkit2gtkend-of-lifebusterpackage
wpewebkitfixed2.40.5-1package
wpewebkitignoredbookwormpackage
wpewebkitignoredbullseyepackage

Примечания

  • https://webkitgtk.org/security/WSA-2023-0009.html

EPSS

Процентиль: 51%
0.00272
Низкий

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 2 года назад

This issue was addressed with improved iframe sandbox enforcement. This issue is fixed in Safari 17. An attacker with JavaScript execution may be able to execute arbitrary code.

CVSS3: 8.8
redhat
почти 2 года назад

This issue was addressed with improved iframe sandbox enforcement. This issue is fixed in Safari 17. An attacker with JavaScript execution may be able to execute arbitrary code.

CVSS3: 8.8
nvd
почти 2 года назад

This issue was addressed with improved iframe sandbox enforcement. This issue is fixed in Safari 17. An attacker with JavaScript execution may be able to execute arbitrary code.

CVSS3: 8.8
github
почти 2 года назад

This issue was addressed with improved iframe sandbox enforcement. This issue is fixed in Safari 17. An attacker with JavaScript execution may be able to execute arbitrary code.

CVSS3: 8.8
fstec
почти 2 года назад

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 51%
0.00272
Низкий