Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-4760

Опубликовано: 25 сент. 2016
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость проведения DNS Rebinding атак на сессии Safari с использованием поддержки HTTP/0.9 в WebKit на iOS, iTunes и Safari

Описание

В реализации WebKit в Apple iOS и iTunes, а также в браузере Safari присутствует уязвимость, которая позволяет злоумышленнику провести атаки типа DNS Rebinding на сессии Safari, не поддерживающие HTTP, используя поддержку HTTP/0.9.

Затронутые версии ПО

  • Apple iOS до версии 10
  • iTunes до версии 12.5.1 на Windows
  • Safari до версии 10

Тип уязвимости

Атака DNS Rebinding

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.4.3 (включая)
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 9.1.3 (включая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 9.3.5 (включая)

EPSS

Процентиль: 74%
0.00806
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 9 лет назад

WebKit in Apple iOS before 10, iTunes before 12.5.1 on Windows, and Safari before 10 allows remote attackers to conduct DNS rebinding attacks against non-HTTP Safari sessions by leveraging HTTP/0.9 support.

CVSS3: 6.5
github
больше 3 лет назад

WebKit in Apple iOS before 10, iTunes before 12.5.1 on Windows, and Safari before 10 allows remote attackers to conduct DNS rebinding attacks against non-HTTP Safari sessions by leveraging HTTP/0.9 support.

EPSS

Процентиль: 74%
0.00806
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-284