CVE-2006-2019 : Détail

CVE-2006-2019

11.8%V3
Network
2006-04-25
15h00 +00:00
2018-10-18
12h57 +00:00
Notifications pour un CVE
Restez informé de toutes modifications pour un CVE spécifique.
Gestion des notifications

Descriptions du CVE

Apple Mac OS X Safari 2.0.3, 1.3.1, and possibly other versions allows remote attackers to cause a denial of service (CPU consumption and crash) via a TD element with a large number in the rowspan attribute.

Informations du CVE

Métriques

Métriques Score Gravité CVSS Vecteur Source
V2 5 AV:N/AC:L/Au:N/C:N/I:N/A:P nvd@nist.gov

EPSS

EPSS est un modèle de notation qui prédit la probabilité qu'une vulnérabilité soit exploitée.

Score EPSS

Le modèle EPSS produit un score de probabilité compris entre 0 et 1 (0 et 100 %). Plus la note est élevée, plus la probabilité qu'une vulnérabilité soit exploitée est grande.

Percentile EPSS

Le percentile est utilisé pour classer les CVE en fonction de leur score EPSS. Par exemple, une CVE dans le 95e percentile selon son score EPSS est plus susceptible d'être exploitée que 95 % des autres CVE. Ainsi, le percentile sert à comparer le score EPSS d'une CVE par rapport à d'autres CVE.

Informations sur l'Exploit

Exploit Database EDB-ID : 1715

Date de publication : 2006-04-23 22h00 +00:00
Auteur : Yannick von Arx
EDB Vérifié : Yes

<!-- Apple Mac OS X Safari 2.0.3 Vulnerability ========================================= Author: Yannick von Arx Email: yannick[dot]vonarx[at]yanux[dot]ch Release Date: April 23th, 2006 Vendor: Apple Computer Inc. Tested on: iBook G4 1.2 GHz with Mac OS X 10.4.5 (Build 8H14) + all Updates from Apple except "10.4.6 Update" iBook G4 1.33 GHz with Mac OS X 10.4.6 (Build 8I127) + all Updates from Apple PowerMac G4 Dual 867 MHz with Mac OS X 10.4.6 (Build 8I127) + all Updates from Apple iMac G4 800 MHz with Mac OS X 10.4.6 (Build 8I127) + all Updates from Apple Versions affected: Safari 2.0.3 (417.9.2) latest version under 10.4.5 (Build 8H14) and perhaps prior versions Safari 2.0.3 (417.9.2) latest version under 10.4.6 (Build 8I127) and perhaps prior versions Overview: A vulnerabilitiy exists in Safari 2.0.3 (417.9.2) and perhaps in prior versions which causes the operating system to slow down SRCOD (Spinning Rainbow Cursor Of Death), and therefore, it's not possible to launch any applications like Terminal to kill the process. After several minutes Safari crashes. Technical Details: Create a new File with following code ... --> <HTML> <TABLE> <TR><TD ROWSPAN=2000000000> # milw0rm.com [2006-04-24]

Products Mentioned

Configuraton 0

Apple>>Safari >> Version 1.3.1

Apple>>Safari >> Version 2.0.3

Références

http://www.securityfocus.com/bid/17674
Tags : vdb-entry, x_refsource_BID
http://securitytracker.com/id?1015982
Tags : vdb-entry, x_refsource_SECTRACK
https://www.exploit-db.com/exploits/1715
Tags : exploit, x_refsource_EXPLOIT-DB
http://www.vupen.com/english/advisories/2006/1508
Tags : vdb-entry, x_refsource_VUPEN
http://secunia.com/advisories/19763
Tags : third-party-advisory, x_refsource_SECUNIA