Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5x49-686j-4rp5

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The Safari Extensions implementation in Apple Safari before 9 does not require user confirmation before replacing an installed extension, which has unspecified impact and attack vectors.

The Safari Extensions implementation in Apple Safari before 9 does not require user confirmation before replacing an installed extension, which has unspecified impact and attack vectors.

EPSS

Процентиль: 70%
0.00628
Низкий

Дефекты

CWE-20

Связанные уязвимости

nvd
больше 10 лет назад

The Safari Extensions implementation in Apple Safari before 9 does not require user confirmation before replacing an installed extension, which has unspecified impact and attack vectors.

fstec
больше 10 лет назад

Уязвимость браузера Safari, позволяющая нарушителю повлиять на безопасность информации

EPSS

Процентиль: 70%
0.00628
Низкий

Дефекты

CWE-20