Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en loaderDocumentThreadableLoader.cpp en la implementación XMLHttpRequest en WebCore en WebKit (CVE-2010-1760)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
19/08/2010
Última modificación:
11/04/2025

Descripción

loader/DocumentThreadableLoader.cpp en la implementación XMLHttpRequest en WebCore en WebKit anterior a r58409 no maneja adecuadamente las credenciales durante una petición de sincronización cross-origin, lo que tiene un impacto y vectores de ataque remoto sin especificar, también conocido como problema rdar 7905150.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:webkit:*:*:*:*:*:*:*:* r58408 (incluyendo)
cpe:2.3:a:apple:webkit:r50173:*:*:*:*:*:*:*
cpe:2.3:a:apple:webkit:r56187:*:*:*:*:*:*:*
cpe:2.3:a:apple:webkit:r56188:*:*:*:*:*:*:*
cpe:2.3:a:apple:webkit:r56379:*:*:*:*:*:*:*