Vulnerabilidad en Apple Safari (CVE-2010-1939)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
13/05/2010
Última modificación:
11/04/2025
Descripción
Vulnerabilidad de uso despues de liberacion en Apple Safari 4.0.5 en Windows permite a atacantes remotos ejecutar código de su elección mediante el uso de window.open para crear una ventana emergente para un documento HTML manipulado y después llamando al método close de la ventana de origen, lo que dispara un manejo no apropiado de un objeto de ventana borrado.
Impacto
Puntuación base 2.0
7.60
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apple:safari:4.0.5:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://h07.w.interia.pl/Safari.rar
- http://reviews.cnet.com/8301-13727_7-20004709-263.html
- http://secunia.com/advisories/39670
- http://securitytracker.com/id?1023958=
- http://www.kb.cert.org/vuls/id/943165
- http://www.osvdb.org/64482
- http://www.securityfocus.com/bid/39990
- http://www.vupen.com/english/advisories/2010/1097
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6748
- http://h07.w.interia.pl/Safari.rar
- http://reviews.cnet.com/8301-13727_7-20004709-263.html
- http://secunia.com/advisories/39670
- http://securitytracker.com/id?1023958=
- http://www.kb.cert.org/vuls/id/943165
- http://www.osvdb.org/64482
- http://www.securityfocus.com/bid/39990
- http://www.vupen.com/english/advisories/2010/1097
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6748



