Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f55p-m2v7-m3pw

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

WebKit in Apple iOS before 9.3 and Safari before 9.1 allows remote attackers to bypass the Same Origin Policy and obtain physical-location data via a crafted geolocation request.

WebKit in Apple iOS before 9.3 and Safari before 9.1 allows remote attackers to bypass the Same Origin Policy and obtain physical-location data via a crafted geolocation request.

EPSS

Процентиль: 92%
0.07674
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 10 лет назад

WebKit in Apple iOS before 9.3 and Safari before 9.1 allows remote attackers to bypass the Same Origin Policy and obtain physical-location data via a crafted geolocation request.

CVSS3: 6.5
nvd
почти 10 лет назад

WebKit in Apple iOS before 9.3 and Safari before 9.1 allows remote attackers to bypass the Same Origin Policy and obtain physical-location data via a crafted geolocation request.

fstec
почти 10 лет назад

Уязвимость браузера Safari и операционной системы iOS, позволяющая нарушителю обойти существующую политику ограничения доступа и получить геолокационные данные

EPSS

Процентиль: 92%
0.07674
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-200