Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-1386

Опубликовано: 19 авг. 2010
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

page/Geolocation.cpp in WebCore in WebKit before r56188 and before 1.2.5 does not properly restrict access to the lastPosition function, which has unspecified impact and remote attack vectors, aka rdar problem 7746357.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:webkit:*:*:*:*:*:*:*:*
Версия до r56187 (включая)
cpe:2.3:a:apple:webkit:r50173:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.01383
Низкий

10 Critical

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
больше 15 лет назад

page/Geolocation.cpp in WebCore in WebKit before r56188 and before 1.2.5 does not properly restrict access to the lastPosition function, which has unspecified impact and remote attack vectors, aka rdar problem 7746357.

debian
больше 15 лет назад

page/Geolocation.cpp in WebCore in WebKit before r56188 and before 1.2 ...

github
больше 3 лет назад

page/Geolocation.cpp in WebCore in WebKit before r56188 and before 1.2.5 does not properly restrict access to the lastPosition function, which has unspecified impact and remote attack vectors, aka rdar problem 7746357.

EPSS

Процентиль: 80%
0.01383
Низкий

10 Critical

CVSS2

Дефекты

CWE-264