CVE-2013-5130
Estado: ModificadaMedia (5)—
WebKit de Apple Safari anterior a la versión 6.1 desactiva la función Private Browsing en un lanzamiento del Web Inspector, lo que hace que sea más fácil para los atacantes dependiendo del contexto obtener información de navegación mediante el aprovechamiento de archivos LocalStorage/.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N
- Puntuación base: 5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.92%
- Percentil entre todas las CVEs puntuadas: 59
- Fecha de la puntuación: 9/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-200
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2013-5130",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "product-security@apple.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2013-10-24T10:53:09.723",
"references": [
{
"url": "http://lists.apple.com/archives/security-announce/2013/Oct/msg00003.html",
"tags": [
"Vendor Advisory"
],
"source": "product-security@apple.com"
},
{
"url": "http://lists.apple.com/archives/security-announce/2013/Oct/msg00003.html",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-200"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "WebKit in Apple Safari before 6.1 disables the Private Browsing feature upon a launch of the Web Inspector, which makes it easier for context-dependent attackers to obtain browsing information by leveraging LocalStorage/ files."
},
{
"lang": "es",
"value": "WebKit de Apple Safari anterior a la versión 6.1 desactiva la función Private Browsing en un lanzamiento del Web Inspector, lo que hace que sea más fácil para los atacantes dependiendo del contexto obtener información de navegación mediante el aprovechamiento de archivos LocalStorage/."
}
],
"lastModified": "2026-06-16T23:58:23.607",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E6BFF6CE-B225-45E2-BBF3-A6376CD376C7",
"versionEndIncluding": "6.0.5"
},
{
"criteria": "cpe:2.3:a:apple:safari:6.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9BA4B009-6BF2-4174-A05C-77B75C45377C"
},
{
"criteria": "cpe:2.3:a:apple:safari:6.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "136A760D-2873-4216-AB60-E3D93DE82BCF"
},
{
"criteria": "cpe:2.3:a:apple:safari:6.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AFF3DFE0-2587-4E91-ACC2-45E9B51EF4C4"
},
{
"criteria": "cpe:2.3:a:apple:safari:6.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "076B9C00-EFB0-4284-A617-FAEE341F80FB"
},
{
"criteria": "cpe:2.3:a:apple:safari:6.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8851ED07-715F-4F6A-AE29-FA95D069F972"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "product-security@apple.com"
}