Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-3751

Опубликовано: 16 авг. 2015
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

WebKit in Apple Safari before 6.2.8, 7.x before 7.1.8, and 8.x before 8.0.8, as used in iOS before 8.4.1 and other products, allows remote attackers to bypass a Content Security Policy protection mechanism by using a video control in conjunction with an IMG element within an OBJECT element.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия от 6.0 (включая) до 6.2.8 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия от 7.0 (включая) до 7.1.8 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия от 8.0 (включая) до 8.0.8 (исключая)
Конфигурация 2
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 8.4.1 (исключая)

EPSS

Процентиль: 81%
0.01553
Низкий

5 Medium

CVSS2

Дефекты

CWE-254

Связанные уязвимости

ubuntu
больше 10 лет назад

WebKit in Apple Safari before 6.2.8, 7.x before 7.1.8, and 8.x before 8.0.8, as used in iOS before 8.4.1 and other products, allows remote attackers to bypass a Content Security Policy protection mechanism by using a video control in conjunction with an IMG element within an OBJECT element.

github
больше 3 лет назад

WebKit in Apple Safari before 6.2.8, 7.x before 7.1.8, and 8.x before 8.0.8, as used in iOS before 8.4.1 and other products, allows remote attackers to bypass a Content Security Policy protection mechanism by using a video control in conjunction with an IMG element within an OBJECT element.

fstec
больше 10 лет назад

Уязвимость браузера Safari и операционной системы iOS, позволяющая нарушителю обойти правила разграничения доступа

suse-cvrf
почти 10 лет назад

Security update for webkit2gtk3

EPSS

Процентиль: 81%
0.01553
Низкий

5 Medium

CVSS2

Дефекты

CWE-254