Apple Mac OS X Safari parancs futtatási sérülékenysége

CH azonosító

CH-51

Felfedezés dátuma

2006.02.21.

Súlyosság

Közepes

Érintett rendszerek

Apple
Safari

Érintett verziók

Apple Safari

Összefoglaló

Az Apple Safari nem helyesen határozza meg a fájlok megbízhatóságát, lehetővé téve a távoli, jogosulatlan támadónak tetszőleges parancs vagy kód lefuttatását.

Leírás

Az Apple Safari nem helyesen határozza meg a fájlok megbízhatóságát, lehetővé téve a távoli, jogosulatlan támadónak tetszőleges parancs vagy kód lefuttatását.

Az Apple Safari az Apple Mac OS X-re írt web böngésző. A Safari alapértelmezett konfigurációja lehetővé teszi a biztonságosnak ítélt fájlok letöltés utáni automatikus megnyitását. Ez az alapértelmezett beállítás és a Safari és az OS X következetlensége a fájlok biztonságosságának megítélésében oda vezet, hogy a Safari tetszőleges shell parancsot lefuttat a speciálisan erre a célra készített web oldal megtekintése után.

Megoldás

Tiltsa le a biztonságos fájlok letöltés utáni automatikus megnyitását!


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »