Vulnérabilité · NVD
CVE-2010-3259
CVE-2010-3259, sévérité Sévérité en attente (CVSS —) : 3 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- -
- Exploitation
- 1.6 %
- Apps suivies
- 3
- Encore exposées
- 0
EPSS, prédiction à 30 jours
EN WebKit, as used in Apple Safari before 4.1.3 and 5.0.x before 5.0.3, Google Chrome before 6.0.472.53, and webkitgtk before 1.2.6, does not properly restrict read access to images derived from CANVAS elements, which allows remote attackers to bypass the Same Origin Policy and obtain potentially sensitive image data via a crafted web site.
EPSS
1.60%
au-dessus de la médiane
percentile 74.1%
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
Affecté <4.1.3 Corrigé 4.1.3 Dernière suivie - indéterminé
-
Affecté <6.0.472.53 Corrigé 6.0.472.53 Dernière suivie - indéterminé
-
Configurations CPE vulnérables (4)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
|
chrome Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <6.0.472.53 | cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | |
|
chrome Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <6.0.472.53 | cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | |
| apple |
safari Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <4.1.3 | cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* |
| apple |
safari Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | ≥5.0 <5.0.3 | cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* |