Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2017-2354

CVE-2017-2354, sévérité high (CVSS 8.8) : 2 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
8.8

Échelle NVD

Exploitation
2.4 %

EPSS, prédiction à 30 jours

Apps suivies
2
Encore exposées
0

EN An issue was discovered in certain Apple products. iOS before 10.2.1 is affected. Safari before 10.0.3 is affected. iCloud before 6.1.1 is affected. iTunes before 12.5.5 is affected. tvOS before 10.1.1 is affected. The issue involves the "WebKit" component. It allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site.

Vecteur d'attaque : Réseau Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
EPSS 2.37% au-dessus de la médiane percentile 82.9%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Safari macOS com.apple.Safari
    Affecté <10.0.3 Corrigé 10.0.3 Dernière suivie - indéterminé
  • iTunes Windows winget:Apple.iTunes
    Affecté <12.5.5 Corrigé 12.5.5 Dernière suivie 12.13.11.1 patchée
    Builds affectées observées (1)

NVD référence 6 produits distincts pour cette CVE : seuls ceux suivis par Scout (apps des catalogues mobile et desktop) sont listés ci-dessus. Bibliothèques, serveurs et produits hors périmètre n'apparaissent pas. Liste complète sur NVD ↗

Configurations CPE vulnérables (2)
Vendor Produit Versions
apple safari
Toutes plateformes (wildcard)
<10.0.3
apple itunes
Windows
<12.5.5
Voir sur NVD ↗ Advisory · support.apple.com