Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2010-4008

CVE-2010-4008, sévérité Sévérité en attente (CVSS —) : 4 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
-
Exploitation
3.1 %

EPSS, prédiction à 30 jours

Apps suivies
4
Encore exposées
0

EN libxml2 before 2.7.8, as used in Google Chrome before 7.0.517.44, Apple Safari 5.0.2 and earlier, and other products, reads from invalid memory locations during processing of malformed XPath expressions, which allows context-dependent attackers to cause a denial of service (application crash) via a crafted XML document.

EPSS 3.13% au-dessus de la médiane percentile 87.0%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Safari macOS com.apple.Safari
    Affecté <5.0.4 Corrigé 5.0.4 Dernière suivie - indéterminé
  • Chrome macOS com.google.Chrome
    Affecté <7.0.517.44 Corrigé 7.0.517.44 Dernière suivie - indéterminé
  • Google Chrome Windows winget:Google.Chrome
    Affecté <7.0.517.44 Corrigé 7.0.517.44 Dernière suivie 152.0.7977.65 patchée
  • iTunes Windows winget:Apple.iTunes
    Affecté <10.2 Corrigé 10.2 Dernière suivie 12.13.10.3 patchée

NVD référence 15 produits distincts pour cette CVE : seuls ceux suivis par Scout (apps des catalogues mobile et desktop) sont listés ci-dessus. Bibliothèques, serveurs et produits hors périmètre n'apparaissent pas. Liste complète sur NVD ↗

Configurations CPE vulnérables (5)
Vendor Produit Versions
google chrome
Toutes plateformes (wildcard)
<7.0.517.44
google chrome
Toutes plateformes (wildcard)
<7.0.517.44
apple itunes
Toutes plateformes (wildcard)
<10.2
apple itunes
Toutes plateformes (wildcard)
<10.2
apple safari
Toutes plateformes (wildcard)
<5.0.4
Voir sur NVD ↗ Advisory · code.google.com Advisory · googlechromereleases.blogspot.com Advisory · mail.gnome.org