Vulnérabilité · NVD
CVE-2011-4692
CVE-2011-4692, sévérité Sévérité en attente (CVSS —) : 3 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- -
- Exploitation
- 1.2 %
- Apps suivies
- 3
- Encore exposées
- 0
EPSS, prédiction à 30 jours
EN WebKit, as used in Apple Safari 5.1.1 and earlier and Google Chrome 15 and earlier, does not prevent capture of data about the time required for image loading, which makes it easier for remote attackers to determine whether an image exists in the browser cache via crafted JavaScript code, as demonstrated by visipisi.
EPSS
1.21%
au-dessus de la médiane
percentile 66.2%
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
-
Affecté ≤5.1.1 Corrigé > 5.1.1 Dernière suivie - indéterminé
-
Affecté ≤15 Corrigé > 15 Dernière suivie - indéterminé
-
Configurations CPE vulnérables (4)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| apple |
safari Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | ≤5.1.1 | cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* |
| apple |
webkit Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | - | cpe:2.3:a:apple:webkit:*:*:*:*:*:*:*:* |
|
chrome Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | ≤15 | cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | |
|
chrome Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | ≤15 | cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* |