Mac OS X:Apple Safari < 5.1 / 5.0.6

critical Nessus 插件 ID 55638
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程主机包含受多个漏洞影响的 Web 浏览器。

描述

远程 Mac OS X 主机上安装的 Apple Safari 版本低于 5.1 / 5.0.6。因此,它可能会受到以下组件中许多问题的影响:

- Safari
- WebKit

解决方案

升级到 Apple Safari 5.1 / 5.0.6 或更高版本。

另见

http://support.apple.com/kb/HT4808

http://lists.apple.com/archives/security-announce/2011/Jul/msg00002.html

插件详情

严重性: Critical

ID: 55638

文件名: macosx_Safari5_1.nasl

版本: 1.47

类型: local

代理: macosx

发布时间: 2011/7/21

最近更新时间: 2019/7/3

依存关系: macosx_apple_safari_installed.nbin

风险信息

CVSS 分数来源: CVE-2010-1383

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.7

矢量: AV:N/AC:M/Au:N/C:C/I:C/A:C

时间矢量: E:F/RL:OF/RC:C

CVSS v3

风险因素: Critical

基本分数: 10

时间分数: 9.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

时间矢量: E:F/RL:O/RC:C

漏洞信息

CPE: cpe:/a:apple:safari, cpe:/o:apple:mac_os_x

必需的 KB 项: Host/local_checks_enabled, Host/MacOSX/Version, MacOSX/Safari/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/7/20

漏洞发布日期: 2010/7/26

可利用的方式

CANVAS (White_Phosphorus)

Core Impact

Metasploit (Apple Safari Webkit libxslt Arbitrary File Creation)

ExploitHub (EH-11-678)

参考资料信息

CVE: CVE-2010-1383, CVE-2010-1420, CVE-2010-1823, CVE-2010-3829, CVE-2011-0164, CVE-2011-0195, CVE-2011-0200, CVE-2011-0201, CVE-2011-0202, CVE-2011-0204, CVE-2011-0206, CVE-2011-0214, CVE-2011-0215, CVE-2011-0216, CVE-2011-0217, CVE-2011-0218, CVE-2011-0219, CVE-2011-0221, CVE-2011-0222, CVE-2011-0223, CVE-2011-0225, CVE-2011-0232, CVE-2011-0233, CVE-2011-0234, CVE-2011-0235, CVE-2011-0237, CVE-2011-0238, CVE-2011-0240, CVE-2011-0241, CVE-2011-0242, CVE-2011-0244, CVE-2011-0253, CVE-2011-0254, CVE-2011-0255, CVE-2011-0981, CVE-2011-0983, CVE-2011-1107, CVE-2011-1109, CVE-2011-1114, CVE-2011-1115, CVE-2011-1117, CVE-2011-1121, CVE-2011-1188, CVE-2011-1190, CVE-2011-1203, CVE-2011-1204, CVE-2011-1288, CVE-2011-1293, CVE-2011-1295, CVE-2011-1296, CVE-2011-1449, CVE-2011-1451, CVE-2011-1453, CVE-2011-1457, CVE-2011-1462, CVE-2011-1774, CVE-2011-1797, CVE-2011-3438, CVE-2011-3443

BID: 43228, 45008, 46262, 46614, 46703, 46785, 47020, 47029, 47604, 47668, 48416, 48426, 48427, 48429, 48437, 48820, 48823, 48825, 48827, 48828, 48831, 48832, 48833, 48837, 48839, 48840, 48842, 48843, 48844, 48845, 48846, 48847, 48848, 48849, 48850, 48851, 48852, 48853, 48854, 48855, 48856, 48857, 48858, 48859, 48860, 51035, 78606

EDB-ID: 17575, 17993