saelo & niklasb

1 exploit Active since Jun 2017
CVE-2017-2491 EXPLOITDB HIGH html WORKING POC
iPhone OS < 10.2.1 - Remote Code Execution via JavaScript String.replace Use-After-Free
Use after free vulnerability in the String.replace method JavaScriptCore in Apple Safari in iOS before 10.3 allows remote attackers to execute arbitrary code via a crafted web page, or a crafted file.
CVSS 8.8