Vulnerabilidad en Safari en Apple iPhone (CVE-2007-3756)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
27/09/2007
Última modificación:
09/04/2025
Descripción
Safari en Apple iPhone versiones anteriores a 1.1.1 y Safari versión 3 anterior a Beta Update 3.0.4 en Windows y Mac OS X versiones 10.4 hasta 10.4.10, permite a atacantes remotos obtener información confidencial por medio de una página web diseñada que identifica la URL de la ventana principal, incluso cuando la ventana principal está en un dominio diferente.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:apple:iphone_os:1.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:mac_os_x:10.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:mac_os_x:10.4.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:mac_os_x:10.4.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:mac_os_x:10.4.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:mac_os_x:10.4.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:mac_os_x:10.4.5:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:mac_os_x:10.4.6:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:mac_os_x:10.4.7:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:mac_os_x:10.4.8:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:mac_os_x:10.4.9:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:mac_os_x:10.4.10:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_xp:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://docs.info.apple.com/article.html?artnum=306586
- http://docs.info.apple.com/article.html?artnum=307041
- http://lists.apple.com/archives/Security-announce/2007/Nov/msg00003.html
- http://lists.apple.com/archives/security-announce/2007/Sep/msg00001.html
- http://secunia.com/advisories/26983
- http://secunia.com/advisories/27643
- http://securitytracker.com/id?1018752=
- http://www.securityfocus.com/bid/25859
- http://www.securityfocus.com/bid/26444
- http://www.us-cert.gov/cas/techalerts/TA07-319A.html
- http://www.vupen.com/english/advisories/2007/3287
- http://www.vupen.com/english/advisories/2007/3868
- https://exchange.xforce.ibmcloud.com/vulnerabilities/36855
- http://docs.info.apple.com/article.html?artnum=306586
- http://docs.info.apple.com/article.html?artnum=307041
- http://lists.apple.com/archives/Security-announce/2007/Nov/msg00003.html
- http://lists.apple.com/archives/security-announce/2007/Sep/msg00001.html
- http://secunia.com/advisories/26983
- http://secunia.com/advisories/27643
- http://securitytracker.com/id?1018752=
- http://www.securityfocus.com/bid/25859
- http://www.securityfocus.com/bid/26444
- http://www.us-cert.gov/cas/techalerts/TA07-319A.html
- http://www.vupen.com/english/advisories/2007/3287
- http://www.vupen.com/english/advisories/2007/3868
- https://exchange.xforce.ibmcloud.com/vulnerabilities/36855