Vulnérabilité · NVD
CVE-2010-4008
CVE-2010-4008, sévérité Sévérité en attente (CVSS —) : 4 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- -
- Exploitation
- 3.1 %
- Apps suivies
- 4
- Encore exposées
- 0
EPSS, prédiction à 30 jours
EN libxml2 before 2.7.8, as used in Google Chrome before 7.0.517.44, Apple Safari 5.0.2 and earlier, and other products, reads from invalid memory locations during processing of malformed XPath expressions, which allows context-dependent attackers to cause a denial of service (application crash) via a crafted XML document.
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
Affecté <5.0.4 Corrigé 5.0.4 Dernière suivie - indéterminé
-
Affecté <7.0.517.44 Corrigé 7.0.517.44 Dernière suivie - indéterminé
-
-
NVD référence 15 produits distincts pour cette CVE : seuls ceux suivis par Scout (apps des catalogues mobile et desktop) sont listés ci-dessus. Bibliothèques, serveurs et produits hors périmètre n'apparaissent pas. Liste complète sur NVD ↗
Configurations CPE vulnérables (5)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
|
chrome Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <7.0.517.44 | cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | |
|
chrome Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <7.0.517.44 | cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | |
| apple |
itunes Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <10.2 | cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:* |
| apple |
itunes Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <10.2 | cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:* |
| apple |
safari Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <5.0.4 | cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* |