Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WebCore en WebKit (CVE-2010-1386)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
19/08/2010
Última modificación:
11/04/2025

Descripción

En el archivo page/Geolocation.cpp en WebCore en WebKit anterior a r56188 y anterior a versión 1.2.5 no restringe apropiadamente el acceso a la función lastPosition, que tiene un impacto no especificado y vectores de ataque remoto, también se conoce como rdar problem 7746357.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:webkit:*:*:*:*:*:*:*:* r56187 (incluyendo)
cpe:2.3:a:apple:webkit:r50173:*:*:*:*:*:*:*