CVE-2008-2303
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 13%
de la publicación al arma0 días
Publicada en NVD14 jul
1ª PoC11 jul
probabilidad de explotación
13%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Integer signedness error in Safari on Apple iPhone before 2.0 and iPod touch before 2.0 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via vectors involving JavaScript array indices that trigger an out-of-bounds access, a different vulnerability than CVE-2008-2307.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/32048⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://lists.apple.com/archives/security-announce/2008//Jul/msg00001.htmlhttp://lists.apple.com/archives/security-announce//2008/Nov/msg00001.htmlhttp://secunia.com/advisories/31074http://secunia.com/advisories/32706https://exchange.xforce.ibmcloud.com/vulnerabilities/43736http://support.apple.com/kb/HT3298http://www.securityfocus.com/bid/30186http://www.vupen.com/english/advisories/2008/2094/references