Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2017-2480

CVE-2017-2480, sévérité medium (CVSS 6.5) : 2 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
6.5

Échelle NVD

Exploitation
3.8 %

EPSS, prédiction à 30 jours

Apps suivies
2
Encore exposées
0
Exploit public : ExploitDB

EN An issue was discovered in certain Apple products. iOS before 10.3 is affected. Safari before 10.1 is affected. iCloud before 6.2 on Windows is affected. iTunes before 12.6 on Windows is affected. tvOS before 10.2 is affected. The issue involves the "WebKit" component. It allows remote attackers to bypass the Same Origin Policy and obtain sensitive information via a crafted web site.

Vecteur d'attaque : Réseau Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
EPSS 3.82% au-dessus de la médiane percentile 89.6%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Safari macOS com.apple.Safari
    Affecté ≤10.0.3 Corrigé > 10.0.3 Dernière suivie - indéterminé
  • iTunes Windows winget:Apple.iTunes
    Affecté ≤12.5.5.5 Corrigé > 12.5.5.5 Dernière suivie 12.13.11.1 patchée
    Builds affectées observées (1)
Configurations CPE vulnérables (2)
Vendor Produit Versions
apple itunes
Windows
≤12.5.5.5
apple safari
Toutes plateformes (wildcard)
≤10.0.3
Voir sur NVD ↗ Advisory · support.apple.com