Vulnerabilidad en Webcore, usado en Apple Safaru anterior a 3.1 (CVE-2008-1005)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
19/03/2008
Última modificación:
09/04/2025
Descripción
Webcore, usado en Apple Safaru anterior a 3.1, no oculta adecuadamente el campo de contraseña cuando una conversión inversa es usada con el método Kotoeri, puede permitir que atacantes que se encuentren cerca del ordenador lean la contraseña.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apple:safari:0.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:safari:0.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:safari:1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:safari:1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:safari:1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:safari:1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:safari:1.3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:safari:1.3.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:safari:2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:safari:2.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:safari:2.0.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:safari:3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:safari:3.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:safari:3.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:apple:safari:3.0.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://docs.info.apple.com/article.html?artnum=307563
- http://lists.apple.com/archives/security-announce/2008/Mar/msg00000.html
- http://secunia.com/advisories/29393
- http://www.securityfocus.com/bid/28290
- http://www.securityfocus.com/bid/28326
- http://www.securitytracker.com/id?1019656=
- http://www.us-cert.gov/cas/techalerts/TA08-079A.html
- http://www.vupen.com/english/advisories/2008/0920/references
- https://exchange.xforce.ibmcloud.com/vulnerabilities/41329
- http://docs.info.apple.com/article.html?artnum=307563
- http://lists.apple.com/archives/security-announce/2008/Mar/msg00000.html
- http://secunia.com/advisories/29393
- http://www.securityfocus.com/bid/28290
- http://www.securityfocus.com/bid/28326
- http://www.securitytracker.com/id?1019656=
- http://www.us-cert.gov/cas/techalerts/TA08-079A.html
- http://www.vupen.com/english/advisories/2008/0920/references
- https://exchange.xforce.ibmcloud.com/vulnerabilities/41329