CVE-2011-1774
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 43%
de la publicación al arma89 días
Publicada en NVD21 jul
1ª PoC+89d
metasploit20 jul
probabilidad de explotación
43%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
WebKit in Apple Safari before 5.0.6 has improper libxslt security settings, which allows remote attackers to create arbitrary files, and consequently execute arbitrary code, via a crafted web site. NOTE: this may overlap CVE-2011-1425.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/17993no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://lists.apple.com/archives/security-announce/2011//Jul/msg00002.htmlhttp://lists.apple.com/archives/Security-announce/2011//Oct/msg00000.htmlhttp://lists.apple.com/archives/Security-announce/2011//Oct/msg00001.htmlhttp://securityreason.com/securityalert/8481http://support.apple.com/kb/HT4808http://support.apple.com/kb/HT4981http://support.apple.com/kb/HT4999