Дата публикации: | 20.09.2012 |
Всего просмотров: | 2115 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 61 |
CVSSv2 рейтинг: | 7.8 (AV:N/AC:L/Au:N/C:C/I:N/A:N/E:U/RL:O/RC:C) 5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:O/RC:C) 4.3 (AV:N/AC:M/Au:N/C:P/I:N/A:N/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) |
CVE ID: |
CVE-2011-3105 CVE-2012-2817 CVE-2012-2818 CVE-2012-2829 CVE-2012-2831 CVE-2012-2842 CVE-2012-2843 CVE-2012-3598 CVE-2012-3601 CVE-2012-3602 CVE-2012-3606 CVE-2012-3607 CVE-2012-3612 CVE-2012-3613 CVE-2012-3614 CVE-2012-3616 CVE-2012-3617 CVE-2012-3621 CVE-2012-3622 CVE-2012-3623 CVE-2012-3624 CVE-2012-3632 CVE-2012-3643 CVE-2012-3647 CVE-2012-3648 CVE-2012-3649 CVE-2012-3651 CVE-2012-3652 CVE-2012-3654 CVE-2012-3657 CVE-2012-3658 CVE-2012-3659 CVE-2012-3660 CVE-2012-3671 CVE-2012-3672 CVE-2012-3673 CVE-2012-3675 CVE-2012-3676 CVE-2012-3677 CVE-2012-3684 CVE-2012-3685 CVE-2012-3687 CVE-2012-3688 CVE-2012-3692 CVE-2012-3699 CVE-2012-3700 CVE-2012-3701 CVE-2012-3702 CVE-2012-3703 CVE-2012-3704 CVE-2012-3705 CVE-2012-3706 CVE-2012-3707 CVE-2012-3708 CVE-2012-3709 CVE-2012-3710 CVE-2012-3711 CVE-2012-3712 CVE-2012-3713 CVE-2012-3714 CVE-2012-3715 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Раскрытие важных данных Обход ограничений безопасности Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Apple Safari 6.x |
Уязвимые версии: Apple Safari версии до 6.0.1
Описание: 1. Уязвимость существует из-за логической ошибки при обработке атрибута Quarantine во время открытия HTML документов. Удаленный пользователь может заставить приложение открыть документ в обычном, а не безопасном режиме, и просмотреть содержимое произвольных файлов на системе. 2. Уязвимость существует из-за ошибки при обработке автозаплонений форм. Удаленный пользователь может создать специально сформированную HTML форму и получить доступ к данным карты Address Book "Me". 3. Уязвимость существует из-за логической ошибки при обработке HTTPS ссылок в адресной строке браузера. Удаленный пользователь может заставить браузер отправить запрос по протоколу HTTP, если адрес сайта в адресной строке изменялся путем вставки текста. 4. Уязвимость существует из-за ошибки использования после освобождения в реализации Webkit Cascading Style Sheets (CSS) при обработке псевдо-элемента :first-letter. Удаленный пользователь может вызвать разыменование ранее освободившейся памяти и выполнить произвольный код на целевой системе. 5. Уязвимость существует из-за ошибки использования после освобождения в Webkit при обработке таблиц, содержащих секции. Удаленный пользователь может вызвать разыменование ранее освободившейся памяти и выполнить произвольный код на целевой системе. 6. Уязвимость существует из-за ошибки использования после освобождения в Webkit при обработке расположения элементов в документе, использующем функционал счетчика таблиц каскадных стилей (CSS). Удаленный пользователь может вызвать разыменование ранее освободившейся памяти и выполнить произвольный код на целевой системе. 7. Уязвимость существует из-за ошибки использования после освобождения в реализации Webkit Cascading Style Sheets (CSS) при обработке псевдо-элемента :first-letter. Удаленный пользователь может вызвать разыменование ранее освободившейся памяти и выполнить произвольный код на целевой системе. 8. Уязвимость существует из-за ошибки использования после освобождения в Webkit при обработке SVG ссылок. Удаленный пользователь может вызвать разыменование ранее освободившейся памяти и выполнить произвольный код на целевой системе. 9. Уязвимость существует из-за ошибки использования после освобождения в Webkit при обработке счетчиков. Удаленный пользователь может вызвать разыменование ранее освободившейся памяти и выполнить произвольный код на целевой системе. 10. Уязвимость существует из-за ошибки использования после освобождения в Webkit при обработке данных об изменении высоты расположения элементов. Удаленный пользователь может вызвать разыменование ранее освободившейся памяти и выполнить произвольный код на целевой системе. 11. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 12. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 13. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 14. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 15. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 16. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 17. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 18. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 19. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 20. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 21. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 22. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 23. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 24. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 25. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 26. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 27. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 28. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 29. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 30. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 31. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 32. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 33. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 34. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 35. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 36. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 37. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 38. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 39. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 40. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 41. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 42. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 43. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 44. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 45. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 46. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 47. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 48. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 49. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 50. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 51. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 52. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 53. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 54. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 55. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 56. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 57. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 58. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 59. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 60. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. 61. Уязвимость существует из-за неизвестной ошибки в Webkit. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. URL производителя: http://www.apple.com/safari/ Решение: Установите последнюю версию 6.0.1 с сайта производителя. |
|
Ссылки: | http://support.apple.com/kb/HT5502 |