Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-6251

Опубликовано: 11 сент. 2018
Источник: redhat
CVSS3: 4.3
EPSS Низкий

Описание

WebKitGTK and WPE WebKit prior to version 2.24.1 are vulnerable to address bar spoofing upon certain JavaScript redirections. An attacker could cause malicious web content to be displayed as if for a trusted URI. This is similar to the CVE-2018-8383 issue in Microsoft Edge.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6webkitgtkOut of support scope
Red Hat Enterprise Linux 7webkitgtk3Will not fix
Red Hat Enterprise Linux 7webkitgtk4FixedRHSA-2020:403529.09.2020
Red Hat Enterprise Linux 8accountsserviceFixedRHSA-2019:355305.11.2019
Red Hat Enterprise Linux 8appstream-dataFixedRHSA-2019:355305.11.2019
Red Hat Enterprise Linux 8baobabFixedRHSA-2019:355305.11.2019
Red Hat Enterprise Linux 8chrome-gnome-shellFixedRHSA-2019:355305.11.2019
Red Hat Enterprise Linux 8evinceFixedRHSA-2019:355305.11.2019
Red Hat Enterprise Linux 8file-rollerFixedRHSA-2019:355305.11.2019
Red Hat Enterprise Linux 8gdk-pixbuf2FixedRHSA-2019:355305.11.2019

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1667409webkitgtk: processing maliciously crafted web content lead to URI spoofing

EPSS

Процентиль: 85%
0.02487
Низкий

4.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 8.1
ubuntu
почти 7 лет назад

WebKitGTK and WPE WebKit prior to version 2.24.1 are vulnerable to address bar spoofing upon certain JavaScript redirections. An attacker could cause malicious web content to be displayed as if for a trusted URI. This is similar to the CVE-2018-8383 issue in Microsoft Edge.

CVSS3: 8.1
nvd
почти 7 лет назад

WebKitGTK and WPE WebKit prior to version 2.24.1 are vulnerable to address bar spoofing upon certain JavaScript redirections. An attacker could cause malicious web content to be displayed as if for a trusted URI. This is similar to the CVE-2018-8383 issue in Microsoft Edge.

CVSS3: 8.1
debian
почти 7 лет назад

WebKitGTK and WPE WebKit prior to version 2.24.1 are vulnerable to add ...

CVSS3: 8.1
github
больше 3 лет назад

WebKitGTK and WPE WebKit prior to version 2.24.1 are vulnerable to address bar spoofing upon certain JavaScript redirections. An attacker could cause malicious web content to be displayed as if for a trusted URI. This is similar to the CVE-2018-8383 issue in Microsoft Edge.

CVSS3: 8.1
fstec
почти 7 лет назад

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с недостаточной проверкой входных данных, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 85%
0.02487
Низкий

4.3 Medium

CVSS3