Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5780

Опубликовано: 09 окт. 2015
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

The Safari Extensions implementation in Apple Safari before 9 does not require user confirmation before replacing an installed extension, which has unspecified impact and attack vectors.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 8.0.8 (включая)

EPSS

Процентиль: 70%
0.00628
Низкий

10 Critical

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

The Safari Extensions implementation in Apple Safari before 9 does not require user confirmation before replacing an installed extension, which has unspecified impact and attack vectors.

fstec
больше 10 лет назад

Уязвимость браузера Safari, позволяющая нарушителю повлиять на безопасность информации

EPSS

Процентиль: 70%
0.00628
Низкий

10 Critical

CVSS2

Дефекты

CWE-20