一、 漏洞 CVE-2017-7117 基础信息
漏洞信息
                                        # N/A

## 概述
在某些Apple产品中发现了一个安全问题。该问题涉及到WebKit组件,允许远程攻击者通过恶意网站执行任意代码或导致服务中断(内存损坏和应用程序崩溃)。

## 影响版本
- iOS 11之前版本
- Safari 11之前版本
- iCloud 7.0之前的Windows版本
- iTunes 12.7之前的Windows版本
- tvOS 11之前版本

## 细节
该问题影响WebKit组件,攻击者可以通过构造特定的恶意网站,利用此漏洞执行任意代码或导致内存损坏和应用程序崩溃。

## 影响
远程攻击者可通过恶意网站触发该漏洞,导致任意代码执行或服务中断,具体表现为内存损坏和应用程序崩溃。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was discovered in certain Apple products. iOS before 11 is affected. Safari before 11 is affected. iCloud before 7.0 on Windows is affected. iTunes before 12.7 on Windows is affected. tvOS before 11 is affected. The issue involves the "WebKit" component. It allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Apple产品WebKit 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apple iOS等都是美国苹果(Apple)公司的产品。Apple iOS是为移动设备所开发的一套操作系统;Safari是一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 多款Apple产品中的WebKit组件存在安全漏洞。远程攻击者可借助恶意制作的Web内容利用该漏洞执行任意代码(内存损坏)。以下产品和版本
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-7117 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/rebelle3/cve-2017-7117 POC详情
三、漏洞 CVE-2017-7117 的情报信息
四、漏洞 CVE-2017-7117 的评论

暂无评论


发表评论