← voltar
CVE-2009-1699

CVE-2009-1699

28Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 29%
da publicação à arma0 dias
Publicada no NVD10 de jun.
1ª PoC8 de mai.
probabilidade de exploração
29%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
The XSL stylesheet implementation in WebKit in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 does not properly handle XML external entities, which allows remote attackers to read arbitrary files via a crafted DTD, as demonstrated by a file:///etc/passwd URL in an entity declaration, related to an "XXE attack."
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.