Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-7109

Опубликовано: 23 окт. 2017
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Уязвимость межсайтового скриптинга (XSS) в компоненте WebKit через некорректное взаимодействие с политикой Application Cache

Описание

В компоненте WebKit была обнаружена уязвимость межсайтового скриптинга (XSS), которая позволяет злоумышленникам внедрять произвольные веб-скрипты или HTML-код через специально созданный веб-контент, некорректно взаимодействующий с политикой Application Cache.

Затронутые версии ПО

  • iOS до версии 11
  • Safari до версии 11
  • iCloud до версии 7.0 на Windows
  • iTunes до версии 12.7 на Windows
  • tvOS до версии 11

Тип уязвимости

Межсайтовый скриптинг (XSS)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 10.1.2 (включая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 10.3.3 (включая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 10.2.2 (включая)
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:apple:icloud:*:*:*:*:*:*:*:*
Версия до 6.9.1 (включая)
cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.6.2 (включая)
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*

EPSS

Процентиль: 76%
0.00936
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 8 лет назад

An issue was discovered in certain Apple products. iOS before 11 is affected. Safari before 11 is affected. iCloud before 7.0 on Windows is affected. iTunes before 12.7 on Windows is affected. tvOS before 11 is affected. The issue involves the "WebKit" component. A cross-site scripting (XSS) vulnerability allows remote attackers to inject arbitrary web script or HTML via crafted web content that incorrectly interacts with the Application Cache policy.

CVSS3: 6.1
debian
больше 8 лет назад

An issue was discovered in certain Apple products. iOS before 11 is af ...

CVSS3: 6.1
github
больше 3 лет назад

An issue was discovered in certain Apple products. iOS before 11 is affected. Safari before 11 is affected. iCloud before 7.0 on Windows is affected. iTunes before 12.7 on Windows is affected. tvOS before 11 is affected. The issue involves the "WebKit" component. A cross-site scripting (XSS) vulnerability allows remote attackers to inject arbitrary web script or HTML via crafted web content that incorrectly interacts with the Application Cache policy.

suse-cvrf
около 8 лет назад

Security update for webkit2gtk3

suse-cvrf
около 8 лет назад

Security update for webkit2gtk3

EPSS

Процентиль: 76%
0.00936
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79