Описание
The LunaSysMgr process in Palm Pre WebOS 1.1 and earlier, when not viewing web pages in landscape mode, allows remote attackers to cause a denial of service (crash) via a web page containing a long string following a refresh tag, which triggers a floating point exception.
Ссылки
- Vendor Advisory
- Exploit
- Vendor Advisory
- Exploit
Уязвимые конфигурации
Конфигурация 1Версия до 1.1.0 (включая)
Одно из
cpe:2.3:o:hp:palm_pre_webos:*:*:*:*:*:*:*:*
cpe:2.3:o:hp:palm_pre_webos:1.0.2:*:*:*:*:*:*:*
cpe:2.3:o:hp:palm_pre_webos:1.0.3:*:*:*:*:*:*:*
cpe:2.3:o:hp:palm_pre_webos:1.0.4:*:*:*:*:*:*:*
EPSS
Процентиль: 95%
0.18178
Средний
5.4 Medium
CVSS2
Дефекты
CWE-399
Связанные уязвимости
github
почти 4 года назад
The LunaSysMgr process in Palm Pre WebOS 1.1 and earlier, when not viewing web pages in landscape mode, allows remote attackers to cause a denial of service (crash) via a web page containing a long string following a refresh tag, which triggers a floating point exception.
EPSS
Процентиль: 95%
0.18178
Средний
5.4 Medium
CVSS2
Дефекты
CWE-399