Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-11290

Опубликовано: 16 авг. 2015
Источник: fstec
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость компонента WebKit браузера Safari связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, отслеживать действия пользователей с помощью специально сформированного веб-сайта

Вендор

Apple Inc.

Наименование ПО

Safari

Версия ПО

до 6.2.8 (Safari)
от 7.0 до 7.1.8 (Safari)
от 8.0 до 8.0.8 (Safari)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Apple Inc. MacOS X
Apple Inc. MacOS X
Apple Inc. iOS .
Apple Inc. iOS .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://support.apple.com/kb/HT205033

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 66%
0.00505
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

The private-browsing implementation in WebKit in Apple Safari before 6.2.8, 7.x before 7.1.8, and 8.x before 8.0.8 does not prevent caching of HTTP authentication credentials, which makes it easier for remote attackers to track users via a crafted web site.

nvd
больше 10 лет назад

The private-browsing implementation in WebKit in Apple Safari before 6.2.8, 7.x before 7.1.8, and 8.x before 8.0.8 does not prevent caching of HTTP authentication credentials, which makes it easier for remote attackers to track users via a crafted web site.

github
больше 3 лет назад

The private-browsing implementation in WebKit in Apple Safari before 6.2.8, 7.x before 7.1.8, and 8.x before 8.0.8 does not prevent caching of HTTP authentication credentials, which makes it easier for remote attackers to track users via a crafted web site.

suse-cvrf
почти 10 лет назад

Security update for webkit2gtk3

EPSS

Процентиль: 66%
0.00505
Низкий

4.3 Medium

CVSS2