Mac OS X:Apple Safari < 6.0 多個弱點

critical Nessus Plugin ID 60127

概要

遠端主機包含一個受到數個弱點影響的網頁瀏覽器。

說明

遠端 Mac OS X 主機上安裝的 Apple Safari 版本比 6.0 舊。因此可能受到數個問題影響:

- 存在一個不明的跨網站指令碼問題。
(CVE-2012-0678)

- 在 'feed://' URL 處理中的一個錯誤可允許本機檔案洩漏給遠端伺服器。
(CVE-2012-0679)

- 即使在網頁特別禁止的情況下,還是會自動完成密碼輸入元素。(CVE-2012-0680)

- 存在一個跨網站指令碼問題,這是因為不當處理 'attachment' 的 HTTP 'Content-Disposition' 標頭值所致。(CVE-2011-3426)

- WebKit 中存有數個問題。(CVE-2011-2845、CVE-2011-3016、CVE-2011-3021、CVE-2011-3027、CVE-2011-3032、CVE-2011-3034、CVE-2011-3035、CVE-2011-3036、CVE-2011-3037、CVE-2011-3038、CVE-2011-3039、CVE-2011-3040、CVE-2011-3041、CVE-2011-3042、CVE-2011-3043、CVE-2011-3044、CVE-2011-3050、CVE-2011-3053、CVE-2011-3059、CVE-2011-3060、CVE-2011-3064、CVE-2011-3067、CVE-2011-3068、CVE-2011-3069、CVE-2011-3071、CVE-2011-3073、CVE-2011-3074、CVE-2011-3075、CVE-2011-3076、CVE-2011-3078、CVE-2011-3081、CVE-2011-3086、CVE-2011-3089、CVE-2011-3090、CVE-2011-3913、CVE-2011-3924、CVE-2011-3926、CVE-2011-3958、CVE-2011-3966、CVE-2011-3968、CVE-2011-3969、CVE-2011-3971、CVE-2012-0682、CVE-2012-0683、CVE-2012-1520、CVE-2012-1521、CVE-2012-2815、CVE-2012-3589、CVE-2012-3590、CVE-2012-3591、CVE-2012-3592、CVE-2012-3593、CVE-2012-3594、CVE-2012-3595、CVE-2012-3596、CVE-2012-3597、CVE-2012-3599、CVE-2012-3600、CVE-2012-3603、CVE-2012-3604、CVE-2012-3605、CVE-2012-3608、CVE-2012-3609、CVE-2012-3610、CVE-2012-3611、CVE-2012-3615、CVE-2012-3618、CVE-2012-3620、CVE-2012-3625、CVE-2012-3626、CVE-2012-3627、CVE-2012-3628、CVE-2012-3629、CVE-2012-3630、CVE-2012-3631、CVE-2012-3633、CVE-2012-3634、CVE-2012-3635、CVE-2012-3636、CVE-2012-3637、CVE-2012-3638、CVE-2012-3639、CVE-2012-3640、CVE-2012-3641、CVE-2012-3642、CVE-2012-3644、CVE-2012-3645、CVE-2012-3646、CVE-2012-3650、CVE-2012-3653、CVE-2012-3655、CVE-2012-3656、CVE-2012-3661、CVE-2012-3663、CVE-2012-3664、CVE-2012-3665、CVE-2012-3666、CVE-2012-3667、CVE-2012-3668、CVE-2012-3669、CVE-2012-3670、CVE-2012-3674、CVE-2012-3678、CVE-2012-3679、CVE-2012-3680、CVE-2012-3681、CVE-2012-3682、CVE-2012-3683、CVE-2012-3686、CVE-2012-3689、CVE-2012-3690、CVE-2012-3691、CVE-2012-3693、CVE-2012-3694、CVE-2012-3695、CVE-2012-3696、CVE-2012-3697)

解決方案

升級至 Apple Safari 6.0 或更新版本。

另請參閱

http://support.apple.com/kb/HT5400

http://lists.apple.com/archives/security-announce/2012/Jul/msg00000.html

Plugin 詳細資訊

嚴重性: Critical

ID: 60127

檔案名稱: macosx_Safari6_0.nasl

版本: 1.12

類型: local

代理程式: macosx

已發布: 2012/7/26

已更新: 2019/12/4

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2012-1521

弱點資訊

CPE: cpe:/a:apple:safari

必要的 KB 項目: Host/local_checks_enabled, Host/MacOSX/Version, MacOSX/Safari/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/7/25

弱點發布日期: 2012/7/25

參考資訊

CVE: CVE-2011-2845, CVE-2011-3016, CVE-2011-3021, CVE-2011-3027, CVE-2011-3032, CVE-2011-3034, CVE-2011-3035, CVE-2011-3036, CVE-2011-3037, CVE-2011-3038, CVE-2011-3039, CVE-2011-3040, CVE-2011-3041, CVE-2011-3042, CVE-2011-3043, CVE-2011-3044, CVE-2011-3050, CVE-2011-3053, CVE-2011-3059, CVE-2011-3060, CVE-2011-3064, CVE-2011-3067, CVE-2011-3068, CVE-2011-3069, CVE-2011-3071, CVE-2011-3073, CVE-2011-3074, CVE-2011-3075, CVE-2011-3076, CVE-2011-3078, CVE-2011-3081, CVE-2011-3086, CVE-2011-3089, CVE-2011-3090, CVE-2011-3426, CVE-2011-3913, CVE-2011-3924, CVE-2011-3926, CVE-2011-3958, CVE-2011-3966, CVE-2011-3968, CVE-2011-3969, CVE-2011-3971, CVE-2012-0678, CVE-2012-0679, CVE-2012-0680, CVE-2012-0682, CVE-2012-0683, CVE-2012-1520, CVE-2012-1521, CVE-2012-2815, CVE-2012-3589, CVE-2012-3590, CVE-2012-3591, CVE-2012-3592, CVE-2012-3593, CVE-2012-3594, CVE-2012-3595, CVE-2012-3596, CVE-2012-3597, CVE-2012-3599, CVE-2012-3600, CVE-2012-3603, CVE-2012-3604, CVE-2012-3605, CVE-2012-3608, CVE-2012-3609, CVE-2012-3610, CVE-2012-3611, CVE-2012-3615, CVE-2012-3618, CVE-2012-3620, CVE-2012-3625, CVE-2012-3626, CVE-2012-3627, CVE-2012-3628, CVE-2012-3629, CVE-2012-3630, CVE-2012-3631, CVE-2012-3633, CVE-2012-3634, CVE-2012-3635, CVE-2012-3636, CVE-2012-3637, CVE-2012-3638, CVE-2012-3639, CVE-2012-3640, CVE-2012-3641, CVE-2012-3642, CVE-2012-3644, CVE-2012-3645, CVE-2012-3646, CVE-2012-3650, CVE-2012-3653, CVE-2012-3655, CVE-2012-3656, CVE-2012-3661, CVE-2012-3663, CVE-2012-3664, CVE-2012-3665, CVE-2012-3666, CVE-2012-3667, CVE-2012-3668, CVE-2012-3669, CVE-2012-3670, CVE-2012-3674, CVE-2012-3678, CVE-2012-3679, CVE-2012-3680, CVE-2012-3681, CVE-2012-3682, CVE-2012-3683, CVE-2012-3686, CVE-2012-3689, CVE-2012-3690, CVE-2012-3691, CVE-2012-3693, CVE-2012-3694, CVE-2012-3695, CVE-2012-3696, CVE-2012-3697

BID: 54669, 54680, 54683, 54686, 54687, 54688, 54692, 54693, 54694, 54695, 54696, 54697, 54700, 54703, 57027

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990