Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-4613

Опубликовано: 20 фев. 2017
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость утечки конфиденциальной информации через компонент WebKit в Apple Safari, iCloud, iTunes и tvOS

Описание

Обнаружена проблема в некоторых продуктах Apple, связанная с компонентом WebKit. Эта уязвимость позволяет злоумышленникам получить доступ к конфиденциальной информации через специально созданный веб-сайт.

Затронутые версии ПО

  • Apple Safari до версии 10.0.1
  • iCloud до версии 6.0.1
  • iTunes до версии 12.5.2
  • tvOS до версии 10.0.1

Тип уязвимости

Утечка конфиденциальной информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 10.0.0 (включая)
Конфигурация 2
cpe:2.3:a:apple:icloud:*:*:*:*:*:*:*:*
Версия до 6.0.0 (включая)
Конфигурация 3
cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.5.1 (включая)
Конфигурация 4
cpe:2.3:o:apple:apple_tv:10.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 69%
0.0059
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 9 лет назад

An issue was discovered in certain Apple products. Safari before 10.0.1 is affected. iCloud before 6.0.1 is affected. iTunes before 12.5.2 is affected. tvOS before 10.0.1 is affected. The issue involves the "WebKit" component. It allows remote attackers to obtain sensitive information via a crafted web site.

CVSS3: 6.5
github
больше 3 лет назад

An issue was discovered in certain Apple products. Safari before 10.0.1 is affected. iCloud before 6.0.1 is affected. iTunes before 12.5.2 is affected. tvOS before 10.0.1 is affected. The issue involves the "WebKit" component. It allows remote attackers to obtain sensitive information via a crafted web site.

fstec
почти 9 лет назад

Уязвимость браузера Safari, позволяющая нарушителю получить конфиденциальную информацию

EPSS

Процентиль: 69%
0.0059
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200