Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-4769

Опубликовано: 25 сент. 2016
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость в WebKit в Apple iTunes на Windows и Safari, позволяющая удалённо выполнять произвольный код или вызывать DoS атаку

Описание

В WebKit, используемом в Apple iTunes на Windows и Safari, присутствует уязвимость, которая позволяет удалённым злоумышленникам выполнить произвольный код или спровоцировать DoS атаку (повреждение памяти и аварийное завершение работы приложения) через специально созданный веб-сайт.

Затронутые версии ПО

  • Apple iTunes до релиза 12.5.1 на Windows
  • Safari до версии 10

Тип уязвимости

  • Выполнение произвольного кода
  • DoS атака (повреждение памяти и аварийное завершение работы)

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.4.3 (включая)
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 9.1.3 (включая)

EPSS

Процентиль: 67%
0.00527
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 9 лет назад

WebKit in Apple iTunes before 12.5.1 on Windows and Safari before 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site.

CVSS3: 8.8
github
больше 3 лет назад

WebKit in Apple iTunes before 12.5.1 on Windows and Safari before 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site.

EPSS

Процентиль: 67%
0.00527
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119