Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 8 |
CVSSv2 рейтинг: | (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:10/Temporal:7.4 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:10/Temporal:7.4 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:10/Temporal:7.4 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:10/Temporal:7.4 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:10/Temporal:7.4 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:10/Temporal:7.4 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:O/RC:C) = Base:4.3/Temporal:3.2 (AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:O/RC:C) = Base:6.8/Temporal:5 |
CVE ID: | CVE-2013-0879 CVE-2013-0926 CVE-2013-0991 CVE-2013-0992 CVE-2013-0993 CVE-2013-0994 CVE-2013-0995 CVE-2013-0996 CVE-2013-0997 CVE-2013-0998 CVE-2013-0999 CVE-2013-1000 CVE-2013-1001 CVE-2013-1002 CVE-2013-1003 CVE-2013-1004 CVE-2013-1005 CVE-2013-1006 CVE-2013-1007 CVE-2013-1008 CVE-2013-1009 CVE-2013-1010 CVE-2013-1011 CVE-2013-1012 CVE-2013-1013 CVE-2013-1023 |
Вектор эксплуатации: | Удаленная |
Воздействие: | Межсайтовый скриптинг Обход ограничений безопасности Спуфинг атака Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Apple Safari 6.x |
Уязвимые версии: Apple Safari версий до 6.0.5
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
1. Продукт содержит уязвимую версию WebKit. С подробным описанием уязвимостей можно ознакомиться здесь:
http://www.securitylab.ru/vulnerability/438268.php, №1http://www.securitylab.ru/vulnerability/438977.php, № 8http://www.securitylab.ru/vulnerability/440461.php, № 1
2. Уязвимость существует из-за неизвестной ошибки в WebKit. Удаленный пользователь может выполнить произвольный код на целевой системе.
3. Уязвимость существует из-за неизвестной ошибки в WebKit. Удаленный пользователь может выполнить произвольный код на целевой системе.
4. Уязвимость существует из-за неизвестной ошибки в WebKit. Удаленный пользователь может выполнить произвольный код на целевой системе.
5. Уязвимость существует из-за ошибки обработки iframe. Удаленный пользователь может осуществить XSS-атаку.
5. Уязвимость существует из-за неизвестной ошибки, связанной с XSS Auditor. Удаленный пользователь может обойти определенные ограничения безопасности.
URL производителя: http://www.apple.com/
Решение: Для устранения уязвимости установите исправление с сайта производителя.
Ссылки:
http://lists.apple.com/archives/security-announce/2013/Jun/msg00001.html
http://support.apple.com/kb/HT5785