Vulnerabilidad en runtime/JSONObject.cpp en JavaScriptCore en WebKit, as distribuido en Safari Technology Preview Release (CVE-2016-10222)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
03/04/2017
Última modificación:
20/04/2025
Descripción
runtime/JSONObject.cpp en JavaScriptCore en WebKit, as distribuido en Safari Technology Preview Release 18, permite a atacantes remotos provocar una denegación de servicio (violación de segmentación y caída de la aplicación) a través de un código JavaScript manipulado que desencadena una "confusión tipo" en la función JSON.stringify.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apple:safari:18:*:*:*:technology_preview:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



