目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2017-2492— Apple iOS、Safari和tvOS JavaScriptCore 安全漏洞

EPSS 0.31% · P54
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2017-2492 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
An issue was discovered in certain Apple products. iOS before 10.3 is affected. Safari before 10.1 is affected. tvOS before 10.2 is affected. The issue involves the "JavaScriptCore" component. It allows remote attackers to conduct Universal XSS (UXSS) attacks via a crafted web site that triggers prototype mishandling.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Apple iOS、Safari和tvOS JavaScriptCore 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Apple iOS、Safari和tvOS都是美国苹果(Apple)公司的产品。Apple Safari是一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器;iOS是为移动设备所开发的一套操作系统;tvOS是一套智能电视操作系统。JavaScriptCore是其中的一个JavaScript核心组件。 Apple iOS 10.3之前版本、Safari 10.1之前版本和tvOS 10.2之前版本中的JavaScriptCore组件存在安全漏洞。远程攻击者可借助特制的网站利用该漏洞实施跨站
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2017-2492 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2017-2492 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2018-04-03 · 共 134 条

CVE-2018-4130多款Apple产品WebKit 安全漏洞
CVE-2018-4149Apple iOS SafariViewController 安全漏洞
CVE-2018-4148Apple iOS Telephony 缓冲区错误漏洞
CVE-2018-4146多款Apple产品WebKit 安全漏洞
CVE-2018-4144多款Apple产品Security 缓冲区错误漏洞
CVE-2018-4143多款Apple产品Kernel 安全漏洞
CVE-2018-4142多款Apple产品CoreText 安全漏洞
CVE-2018-4140Apple iOS Telephony 安全漏洞
CVE-2018-4139Apple macOS High Sierra kext tools 安全漏洞
CVE-2018-4138Apple macOS High Sierra NVIDIA Graphics Drivers 安全漏洞
CVE-2018-4137Apple Safar和iOS Safari Login AutoFill 安全漏洞
CVE-2018-4136Apple macOS High Sierra Kernel 安全漏洞
CVE-2018-4135Apple macOS High Sierra IOFireWireFamily 安全漏洞
CVE-2018-4134Apple iOS Safari 安全漏洞
CVE-2018-4133Apple Safari WebKit 跨站脚本漏洞
CVE-2018-4132Apple macOS High Sierra Intel Graphics Driver 安全漏洞
CVE-2018-4131Apple iOS和macOS High Sierra WindowServer 安全漏洞
CVE-2018-4119多款Apple产品WebKit 安全漏洞
CVE-2018-4117多款Apple产品WebKit 安全漏洞
CVE-2018-4118多款Apple产品WebKit 安全漏洞

显示前 20 条,共 134 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2017-2492

暂无评论


发表评论