CVE-2009-2841 : Détail

CVE-2009-2841

0.6%V3
Network
2009-11-13
14h00 +00:00
2017-08-16
12h57 +00:00
Notifications pour un CVE
Restez informé de toutes modifications pour un CVE spécifique.
Gestion des notifications

Descriptions du CVE

The HTMLMediaElement::loadResource function in html/HTMLMediaElement.cpp in WebCore in WebKit before r49480, as used in Apple Safari before 4.0.4 on Mac OS X, does not perform the expected callbacks for HTML 5 media elements that have external URLs for media resources, which allows remote attackers to trigger sub-resource requests to arbitrary web sites via a crafted HTML document, as demonstrated by an HTML e-mail message that uses a media element for X-Confirm-Reading-To functionality, aka rdar problem 7271202.

Informations du CVE

Métriques

Métriques Score Gravité CVSS Vecteur Source
V2 5 AV:N/AC:L/Au:N/C:P/I:N/A:N [email protected]

EPSS

EPSS est un modèle de notation qui prédit la probabilité qu'une vulnérabilité soit exploitée.

Score EPSS

Le modèle EPSS produit un score de probabilité compris entre 0 et 1 (0 et 100 %). Plus la note est élevée, plus la probabilité qu'une vulnérabilité soit exploitée est grande.

Percentile EPSS

Le percentile est utilisé pour classer les CVE en fonction de leur score EPSS. Par exemple, une CVE dans le 95e percentile selon son score EPSS est plus susceptible d'être exploitée que 95 % des autres CVE. Ainsi, le percentile sert à comparer le score EPSS d'une CVE par rapport à d'autres CVE.

Products Mentioned

Configuraton 0

Apple>>Safari >> Version To (including) 4.0.3

Apple>>Safari >> Version 0.8

    Apple>>Safari >> Version 0.9

      Apple>>Safari >> Version 1.0

      Apple>>Safari >> Version 1.0

      Apple>>Safari >> Version 1.0

      Apple>>Safari >> Version 1.0.0

      Apple>>Safari >> Version 1.0.0b1

      Apple>>Safari >> Version 1.0.0b2

      Apple>>Safari >> Version 1.0.1

      Apple>>Safari >> Version 1.0.2

      Apple>>Safari >> Version 1.0.3

      Apple>>Safari >> Version 1.1.0

      Apple>>Safari >> Version 1.1.1

      Apple>>Safari >> Version 1.2

      Apple>>Safari >> Version 1.2.0

      Apple>>Safari >> Version 1.2.1

      Apple>>Safari >> Version 1.2.2

      Apple>>Safari >> Version 1.2.3

      Apple>>Safari >> Version 1.2.4

      Apple>>Safari >> Version 1.2.5

      Apple>>Safari >> Version 1.3

      Apple>>Safari >> Version 1.3.0

      Apple>>Safari >> Version 1.3.1

      Apple>>Safari >> Version 1.3.2

      Apple>>Safari >> Version 2

      Apple>>Safari >> Version 2.0

      Apple>>Safari >> Version 2.0.0

      Apple>>Safari >> Version 2.0.1

      Apple>>Safari >> Version 2.0.2

      Apple>>Safari >> Version 2.0.3

      Apple>>Safari >> Version 2.0.3

      Apple>>Safari >> Version 2.0.3

      Apple>>Safari >> Version 2.0.3

      Apple>>Safari >> Version 2.0.3

      Apple>>Safari >> Version 2.0.3_417.9.3

        Apple>>Safari >> Version 2.0.4

        Apple>>Safari >> Version 2.0.4_419.3

          Apple>>Safari >> Version 2.0_pre

            Apple>>Safari >> Version 3

            Apple>>Safari >> Version 3.0

            Apple>>Safari >> Version 3.0.0

            Apple>>Safari >> Version 3.0.0b

            Apple>>Safari >> Version 3.0.1

            Apple>>Safari >> Version 3.0.1

            Apple>>Safari >> Version 3.0.1b

            Apple>>Safari >> Version 3.0.2

            Apple>>Safari >> Version 3.0.2b

            Apple>>Safari >> Version 3.0.3

            Apple>>Safari >> Version 3.0.3b

            Apple>>Safari >> Version 3.0.4

            Apple>>Safari >> Version 3.0.4_beta

              Apple>>Safari >> Version 3.0.4b

              Apple>>Safari >> Version 3.1

                Apple>>Safari >> Version 3.1.0

                Apple>>Safari >> Version 3.1.0b

                Apple>>Safari >> Version 3.1.1

                Apple>>Safari >> Version 3.1.2

                Apple>>Safari >> Version 3.2

                  Apple>>Safari >> Version 3.2.0

                  Apple>>Safari >> Version 3.2.1

                  Apple>>Safari >> Version 3.2.2

                  Apple>>Safari >> Version 3.2.3

                    Apple>>Safari >> Version 4.0

                    Apple>>Safari >> Version 4.0

                    Apple>>Safari >> Version 4.0.0b

                    Apple>>Safari >> Version 4.0.1

                    Apple>>Safari >> Version 4.0.2

                    Apple>>Mac_os_x >> Version *

                    Références

                    http://www.mandriva.com/security/advisories?name=MDVSA-2011:039
                    Tags : vendor-advisory, x_refsource_MANDRIVA
                    http://www.vupen.com/english/advisories/2010/2722
                    Tags : vdb-entry, x_refsource_VUPEN
                    http://secunia.com/advisories/43068
                    Tags : third-party-advisory, x_refsource_SECUNIA
                    http://www.vupen.com/english/advisories/2010/1801
                    Tags : vdb-entry, x_refsource_VUPEN
                    http://www.ubuntu.com/usn/USN-1006-1
                    Tags : vendor-advisory, x_refsource_UBUNTU
                    http://www.vupen.com/english/advisories/2009/3217
                    Tags : vdb-entry, x_refsource_VUPEN
                    http://secunia.com/advisories/41856
                    Tags : third-party-advisory, x_refsource_SECUNIA
                    http://www.vupen.com/english/advisories/2011/0212
                    Tags : vdb-entry, x_refsource_VUPEN
                    http://support.apple.com/kb/HT3949
                    Tags : x_refsource_CONFIRM
                    http://secunia.com/advisories/40557
                    Tags : third-party-advisory, x_refsource_SECUNIA
                    http://www.securitytracker.com/id?1023167
                    Tags : vdb-entry, x_refsource_SECTRACK
                    http://www.securityfocus.com/bid/36996
                    Tags : vdb-entry, x_refsource_BID
                    http://trac.webkit.org/changeset/49480
                    Tags : x_refsource_CONFIRM
                    http://osvdb.org/59941
                    Tags : vdb-entry, x_refsource_OSVDB
                    http://www.vupen.com/english/advisories/2011/0552
                    Tags : vdb-entry, x_refsource_VUPEN
                    http://support.apple.com/kb/HT4013
                    Tags : x_refsource_CONFIRM
                    http://secunia.com/advisories/37346
                    Tags : third-party-advisory, x_refsource_SECUNIA