Записи WebKit
11 опубликованных записей вендора webkit.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 45,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-399 Resource Management Errors2
- CWE-416 Use After Free2
- CWE-20 Improper Input Validation1
- CWE-264 Permissions, Privileges, and Access Controls1
- CWE-400 Uncontrolled Resource Consumption1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2018-12294Эксплойта нет | WebCore/platform/graphics/texmap/TextureMapperLayer.cpp in WebKit, as used in WebKitGTK+ prior to version 2.20.2, is vulnerable to a use aftwebkit · webkitgtk\+ · CWE-416 | Высокая8,8 | — | 2,4 % | 19 июн. 2018 г. |
36Наблюдать | CVE-2020-9951Эксплойта нет | A use after free issue was addressed with improved memory management.apple · icloud · CWE-416 | Высокая8,8 | — | 2,3 % | 16 окт. 2020 г. |
36Наблюдать | CVE-2018-4209Эксплойта нет | In iOS before 11.3, Safari before 11.1, iCloud for Windows before 7.4, tvOS before 11.3, watchOS before 4.3, iTunes before 12.7.4 for Windowapple · safari · CWE-20 | Высокая8,8 | — | 2,1 % | 11 янв. 2019 г. |
36Наблюдать | CVE-2020-9948Эксплойта нет | A type confusion issue was addressed with improved memory handling.apple · safari · CWE-843 | Высокая8,8 | — | 1,7 % | 16 окт. 2020 г. |
31Наблюдать | CVE-2016-9643Эксплойта нет | The regex code in Webkit 2.4.11 allows remote attackers to cause a denial of service (memory consumption) as demonstrated in a large number webkit · webkit · CWE-400 | Высокая7,5 | — | 3,1 % | 7 мар. 2017 г. |
31Наблюдать | CVE-2010-1766Эксплойта нет | Off-by-one error in the WebSocketHandshake::readServerHandshake function in websockets/WebSocketHandshake.cpp in WebCore in WebKit before r5webkit · webkit · CWE-189 | Высокая7,5 | — | 2,3 % | 22 июл. 2010 г. |
28Наблюдать | CVE-2008-1590Эксплойта нет | JavaScriptCore in WebKit on Apple iPhone before 2.0 and iPod touch before 2.0 does not properly perform runtime garbage collection, which alapple · iphone · CWE-399 | Средняя6,8 | — | 2,8 % | 14 июл. 2008 г. |
28Наблюдать | CVE-2020-9952Эксплойта нет | An input validation issue was addressed with improved input validation.apple · icloud · CWE-79 | Высокая7,1 | — | 1,5 % | 16 окт. 2020 г. |
22Наблюдать | CVE-2016-9642Эксплойта нет | JavaScriptCore in WebKit allows attackers to cause a denial of service (out-of-bounds heap read) via a crafted Javascript file.webkit · webkit · CWE-125 | Средняя5,5 | — | 1,3 % | 3 февр. 2017 г. |
21Наблюдать | CVE-2009-3933Эксплойта нет | WebKit before r50173, as used in Google Chrome before 3.0.195.32, allows remote attackers to cause a denial of service (CPU consumption) viawebkit · webkit · CWE-399 | Средняя5,0 | — | 3,1 % | 12 нояб. 2009 г. |
21Наблюдать | CVE-2008-6059Эксплойта нет | xml/XMLHttpRequest.cpp in WebCore in WebKit before r38566 does not properly restrict access from web pages to the (1) Set-Cookie and (2) Setwebkit · webkit · CWE-264 | Средняя5,0 | — | 1,9 % | 4 февр. 2009 г. |
- CVE-2018-1229436Наблюдать
WebCore/platform/graphics/texmap/TextureMapperLayer.cpp in WebKit, as used in WebKitGTK+ prior to version 2.20.2, is vulnerable to a use aft
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %webkit · webkitgtk\+19 июн. 2018 г.
- CVE-2020-995136Наблюдать
A use after free issue was addressed with improved memory management.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %apple · icloud16 окт. 2020 г.
- CVE-2018-420936Наблюдать
In iOS before 11.3, Safari before 11.1, iCloud for Windows before 7.4, tvOS before 11.3, watchOS before 4.3, iTunes before 12.7.4 for Window
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %apple · safari11 янв. 2019 г.
- CVE-2020-994836Наблюдать
A type confusion issue was addressed with improved memory handling.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %apple · safari16 окт. 2020 г.
- CVE-2016-964331Наблюдать
The regex code in Webkit 2.4.11 allows remote attackers to cause a denial of service (memory consumption) as demonstrated in a large number
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %webkit · webkit7 мар. 2017 г.
- CVE-2010-176631Наблюдать
Off-by-one error in the WebSocketHandshake::readServerHandshake function in websockets/WebSocketHandshake.cpp in WebCore in WebKit before r5
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %webkit · webkit22 июл. 2010 г.
- CVE-2008-159028Наблюдать
JavaScriptCore in WebKit on Apple iPhone before 2.0 and iPod touch before 2.0 does not properly perform runtime garbage collection, which al
СредняяCVSS 6,8Эксплойта нетEPSS 3 %apple · iphone14 июл. 2008 г.
- CVE-2020-995228Наблюдать
An input validation issue was addressed with improved input validation.
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %apple · icloud16 окт. 2020 г.
- CVE-2016-964222Наблюдать
JavaScriptCore in WebKit allows attackers to cause a denial of service (out-of-bounds heap read) via a crafted Javascript file.
СредняяCVSS 5,5Эксплойта нетEPSS 1 %webkit · webkit3 февр. 2017 г.
- CVE-2009-393321Наблюдать
WebKit before r50173, as used in Google Chrome before 3.0.195.32, allows remote attackers to cause a denial of service (CPU consumption) via
СредняяCVSS 5,0Эксплойта нетEPSS 3 %webkit · webkit12 нояб. 2009 г.
- CVE-2008-605921Наблюдать
xml/XMLHttpRequest.cpp in WebCore in WebKit before r38566 does not properly restrict access from web pages to the (1) Set-Cookie and (2) Set
СредняяCVSS 5,0Эксплойта нетEPSS 2 %webkit · webkit4 февр. 2009 г.