Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2010-0047

Quick assessment

Affected
n/a n/a
Exploitation
High exploitation probability; assess promptly
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Safari是苹果家族机器操作系统中默认捆绑的WEB浏览器。 Apple Safari的WebKit引擎存在释放后使用漏洞。WebKit在处理HTML对象元素fallback内容时的释放后使用错误可能导致执行任意代码。远程攻击者可以利用与“HTML对象元素fallback内容”相关的向量,执行任意代码或者导致拒绝服务(应用崩溃)。

AI Predicted 9.8 Difficulty: Easy EPSS 5.04% · P92
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2010-0047

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Use-after-free vulnerability in WebKit in Apple Safari before 4.0.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via vectors related to "HTML object element fallback content."
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Apple Safari WebKit引擎处理HTML对象元素fallback内容释放后使用漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Safari是苹果家族机器操作系统中默认捆绑的WEB浏览器。 Apple Safari的WebKit引擎存在释放后使用漏洞。WebKit在处理HTML对象元素fallback内容时的释放后使用错误可能导致执行任意代码。远程攻击者可以利用与“HTML对象元素fallback内容”相关的向量,执行任意代码或者导致拒绝服务(应用崩溃)。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2010-0047

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2010-0047

登录查看更多情报信息。

Vendor Advisories for CVE-2010-0047 (11)

Mailing List Discussions for CVE-2010-0047 (6)

Same Patch Batch · n/a · 2010-03-12 · 21 CVEs total

CVE-2010-0043 Apple Safari ImageIO TIFF图像处理内存破坏漏洞
CVE-2010-0624 GNU Tar和GNU Cpio远程堆溢出漏洞
CVE-2010-0396 Debian dpkg dpkg-source组件目录遍历漏洞
CVE-2010-0124 Timeclock Software mysqldump本地信息泄露漏洞
CVE-2010-0123 Timeclock Software Employee Timeclock Software数据备份机制敏感信息泄露漏洞
CVE-2010-0122 Timeclock Software登录页面多个SQL注入漏洞
CVE-2010-0048 Apple Safari WebKit引擎解析XML文档释放后使用漏洞
CVE-2010-0046 Apple Safari WebKit代码注入漏洞
CVE-2010-0045 Apple Safari 外部URL主题输入验证漏洞
CVE-2010-0044 Apple Safari PubSub配置错误漏洞
CVE-2010-0049 Apple Safari WebKit引擎释放后使用漏洞
CVE-2010-0042 Apple Safari ImageIO处理TIFF图形内存信息泄露漏洞
CVE-2010-0041 Apple Safari ImageIO处理BMP图形内存信息泄露
CVE-2010-0040 Apple Safari ColorSync整数溢出漏洞
CVE-2009-4001 XnView DICOM图形处理整数溢出漏洞
CVE-2010-0054 Apple Safari WebKit引擎处理HTML图形元素释放后使用漏洞
CVE-2010-0053 Apple Safari WebKit引擎渲染CSS显示属性释放后使用漏洞
CVE-2010-0052 Apple Safari WebKit引擎处理HTML元素回调释放后使用漏洞
CVE-2010-0051 Apple Safari WebKit引擎处理同源样式表请求敏感信息泄露漏洞
CVE-2010-0050 Apple Safari WebKit引擎处理嵌套式HTML标签释放后使用漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2010-0047

No comments yet


Leave a comment