Уязвимость проведения DNS Rebinding атак на сессии Safari с использованием поддержки HTTP/0.9 в WebKit на iOS, iTunes и Safari
Описание
В реализации WebKit в Apple iOS и iTunes, а также в браузере Safari присутствует уязвимость, которая позволяет злоумышленнику провести атаки типа DNS Rebinding на сессии Safari, не поддерживающие HTTP, используя поддержку HTTP/0.9.
Затронутые версии ПО
- Apple iOS до версии 10
- iTunes до версии 12.5.1 на Windows
- Safari до версии 10
Тип уязвимости
Атака DNS Rebinding
Ссылки
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
WebKit in Apple iOS before 10, iTunes before 12.5.1 on Windows, and Safari before 10 allows remote attackers to conduct DNS rebinding attacks against non-HTTP Safari sessions by leveraging HTTP/0.9 support.
WebKit in Apple iOS before 10, iTunes before 12.5.1 on Windows, and Safari before 10 allows remote attackers to conduct DNS rebinding attacks against non-HTTP Safari sessions by leveraging HTTP/0.9 support.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2