目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2013-0982— Apple Mac OS X CFNetwork Private Browsing功能信息泄露漏洞

EPSS 0.06% · P19
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2013-0982の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The Private Browsing feature in CFNetwork in Apple Mac OS X before 10.8.4 does not prevent storage of permanent cookies upon exit from Safari, which might allow physically proximate attackers to bypass cookie-based authentication by leveraging an unattended workstation.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Apple Mac OS X CFNetwork Private Browsing功能信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Apple Mac OS X是美国苹果(Apple)公司为Mac计算机所开发的一套专用操作系统。 Apple Mac OS X 10.8.4之前的版本中的CFNetwork中的Private Browsing功能中存在漏洞,该漏洞源于从Safari浏览器退出后程序没有阻止永久cookies的存储。物理邻近的攻击者可利用无人看守的工作站绕过基于cookie的身份认证。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2013-0982の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2013-0982のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2013-06-05 · 34 CVEs total

CVE-2013-2858Google Chrome HTML5 Audio实现释放后重用漏洞
CVE-2013-3955Apple iOS XNU内核‘get_xattrinfo’函数拒绝服务漏洞
CVE-2013-0508IBM Tivoli Netcool/System Service Monitor 本地缓冲区溢出漏洞
CVE-2013-0509IBM Tivoli Netcool/System Service Monitor 远程缓冲区溢出漏洞
CVE-2013-3475IBM DB2/DB2 Connect Audit Facility 栈缓冲区溢出漏洞
CVE-2013-2854Google Chrome 拒绝服务漏洞
CVE-2013-2855Google Chrome Developer Tools API拒绝服务漏洞
CVE-2013-2856Google Chrome 释放后重用漏洞
CVE-2013-2857Google Chrome 释放后重用漏洞
CVE-2013-3954Apple Mac OS X XNU内核posix_spawn系统调用拒绝服务漏洞
CVE-2013-2859Google Chrome 安全漏洞
CVE-2013-2860Google Chrome 释放后重用漏洞
CVE-2013-2861Google Chrome SVG实现释放后重用漏洞
CVE-2013-2862Google Chrome Skia拒绝服务漏洞
CVE-2013-2863Google Chrome 任意代码执行漏洞
CVE-2013-2864Google Chrome PDF功能拒绝服务漏洞
CVE-2013-2865Google Chrome 多个安全漏洞
CVE-2013-0975Apple Mac OS X QuickDraw Manager 缓冲区溢出漏洞
CVE-2013-3953Apple Mac OS X ‘mach_port_space_info’函数拒绝服务漏洞
CVE-2013-3952Apple Mac OS X XNU内核 ‘fill_pipeinfo’函数安全漏洞

Showing 20 of 34 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2013-0982へのコメント

まだコメントはありません


コメントを残す