Vulnerability Name: | CVE-2012-0676 (CCN-75474) |
Assigned: | 2012-05-09 |
Published: | 2012-05-09 |
Updated: | 2017-12-05 |
Summary: | WebKit in Apple Safari before 5.1.7 does not properly track state information during the processing of form input, which allows remote attackers to fill in form fields on the pages of arbitrary web sites via unspecified vectors.
|
CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)Exploitability Metrics: | Attack Vector (AV): Network Attack Complexity (AC): Low Privileges Required (PR): None User Interaction (UI): None | Scope: | Scope (S): Unchanged
| Impact Metrics: | Confidentiality (C): None Integrity (I): Low Availibility (A): None |
|
CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:P/A:N) 3.7 Low (Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)Exploitability Metrics: | Access Vector (AV): Network Access Complexity (AC): Low Authentication (Au): None | Impact Metrics: | Confidentiality (C): None Integrity (I): Partial Availibility (A): None | 4.3 Medium (CCN CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N) 3.2 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)Exploitability Metrics: | Access Vector (AV): Network Access Complexity (AC): Medium Athentication (Au): None
| Impact Metrics: | Confidentiality (C): None Integrity (I): Partial Availibility (A): None |
|
Vulnerability Type: | CWE-20
|
Vulnerability Consequences: | Bypass Security |
References: | Source: MITRE Type: CNA CVE-2012-0676
Source: APPLE Type: Vendor Advisory APPLE-SA-2012-05-09-2
Source: OSVDB Type: UNKNOWN 81787
Source: CCN Type: SA47292 Apple Safari Multiple Vulnerabilities
Source: SECUNIA Type: UNKNOWN 47292
Source: CCN Type: Apple Web site About the security content of Safari 5.1.7
Source: CONFIRM Type: Vendor Advisory http://support.apple.com/kb/HT5282
Source: CCN Type: OSVDB ID: 81787 Apple Safari Stage Tracking Form Handling Form Population Issue
Source: CCN Type: BID-53446 WebKit CVE-2012-0676 Security Bypass Vulnerability
Source: SECTRACK Type: UNKNOWN 1027053
Source: XF Type: UNKNOWN safari-webkit-tracking-sec-bypass(75474)
Source: XF Type: UNKNOWN safari-webkit-tracking-sec-bypass(75474)
|
Vulnerable Configuration: | Configuration 1: cpe:/a:apple:safari:1.0:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.0:beta:*:*:*:*:*:*OR cpe:/a:apple:safari:1.0:beta2:*:*:*:*:*:*OR cpe:/a:apple:safari:1.0.0:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.0.0b1:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.0.0b2:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.0.1:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.0.2:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.0.3:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.0.3:85.8:*:*:*:*:*:*OR cpe:/a:apple:safari:1.0.3:85.8.1:*:*:*:*:*:*OR cpe:/a:apple:safari:1.0b1:-:mac:*:*:*:*:*OR cpe:/a:apple:safari:1.1:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.1.0:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.1.1:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.2:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.2.0:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.2.1:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.2.2:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.2.3:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.2.4:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.2.5:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.3:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.3.0:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.3.1:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.3.2:*:*:*:*:*:*:*OR cpe:/a:apple:safari:1.3.2:312.5:*:*:*:*:*:*OR cpe:/a:apple:safari:1.3.2:312.6:*:*:*:*:*:*OR cpe:/a:apple:safari:2:*:*:*:*:*:*:*OR cpe:/a:apple:safari:2.0:*:*:*:*:*:*:*OR cpe:/a:apple:safari:2.0.0:*:*:*:*:*:*:*OR cpe:/a:apple:safari:2.0.1:*:*:*:*:*:*:*OR cpe:/a:apple:safari:2.0.2:*:*:*:*:*:*:*OR cpe:/a:apple:safari:2.0.3:*:*:*:*:*:*:*OR cpe:/a:apple:safari:2.0.3:417.8:*:*:*:*:*:*OR cpe:/a:apple:safari:2.0.3:417.9:*:*:*:*:*:*OR cpe:/a:apple:safari:2.0.3:417.9.2:*:*:*:*:*:*OR cpe:/a:apple:safari:2.0.3:417.9.3:*:*:*:*:*:*OR cpe:/a:apple:safari:2.0.4:*:*:*:*:*:*:*OR cpe:/a:apple:safari:2.0.4:-:mac:*:*:*:*:*OR cpe:/a:apple:safari:3:*:*:*:*:*:*:*OR cpe:/a:apple:safari:3.0:*:*:*:*:*:*:*OR cpe:/a:apple:safari:3.0.0:*:*:*:*:*:*:*OR cpe:/a:apple:safari:3.0.0:-:mac:*:*:*:*:*OR cpe:/a:apple:safari:3.0.0b:*:*:*:*:*:*:*OR cpe:/a:apple:safari:3.0.0b:-:windows:*:*:*:*:*OR cpe:/a:apple:safari:3.0.1:*:*:*:*:*:*:*OR cpe:/a:apple:safari:3.0.1:-:mac:*:*:*:*:*OR cpe:/a:apple:safari:3.0.1:beta:*:*:*:*:*:*OR cpe:/a:apple:safari:3.0.1b:*:*:*:*:*:*:*OR cpe:/a:apple:safari:3.0.1b:-:windows:*:*:*:*:*OR cpe:/a:apple:safari:3.0.2:*:*:*:*:*:*:*OR cpe:/a:apple:safari:3.0.2:-:mac:*:*:*:*:*OR cpe:/a:apple:safari:3.0.2b:*:*:*:*:*:*:*OR cpe:/a:apple:safari:3.0.2b:-:windows:*:*:*:*:*OR cpe:/a:apple:safari:3.0.3:*:*:*:*:*:*:*OR cpe:/a:apple:safari:3.0.3:-:mac:*:*:*:*:*OR cpe:/a:apple:safari:3.0.3b:*:*:*:*:*:*:*OR cpe:/a:apple:safari:3.0.3b:-:windows:*:*:*:*:*OR cpe:/a:apple:safari:3.0.4:*:*:*:*:*:*:*OR cpe:/a:apple:safari:3.0.4:-:mac:*:*:*:*:*OR cpe:/a:apple:safari:3.0.4b:*:*:*:*:*:*:*OR cpe:/a:apple:safari:3.0.4b:-:windows:*:*:*:*:*OR cpe:/a:apple:safari:3.1.0:*:*:*:*:*:*:*OR cpe:/a:apple:safari:3.1.0:-:mac:*:*:*:*:*OR cpe:/a:apple:safari:3.1.0b:*:*:*:*:*:*:*OR cpe:/a:apple:safari:3.1.0b:-:windows:*:*:*:*:*OR cpe:/a:apple:safari:3.1.1:*:*:*:*:*:*:*OR cpe:/a:apple:safari:3.1.1b:-:windows:*:*:*:*:*OR cpe:/a:apple:safari:3.1.2:*:*:*:*:*:*:*OR cpe:/a:apple:safari:3.1.2b:-:windows:*:*:*:*:*OR cpe:/a:apple:safari:3.2.0:*:*:*:*:*:*:*OR cpe:/a:apple:safari:3.2.0b:-:windows:*:*:*:*:*OR cpe:/a:apple:safari:3.2.1:*:*:*:*:*:*:*OR cpe:/a:apple:safari:3.2.1b:-:windows:*:*:*:*:*OR cpe:/a:apple:safari:3.2.2:*:*:*:*:*:*:*OR cpe:/a:apple:safari:3.2.2b:-:windows:*:*:*:*:*OR cpe:/a:apple:safari:4.0:*:*:*:*:*:*:*OR cpe:/a:apple:safari:4.0:beta:*:*:*:*:*:*OR cpe:/a:apple:safari:4.0.0b:*:*:*:*:*:*:*OR cpe:/a:apple:safari:4.0.1:*:*:*:*:*:*:*OR cpe:/a:apple:safari:4.0.2:*:*:*:*:*:*:*OR cpe:/a:apple:safari:4.0.3:*:*:*:*:*:*:*OR cpe:/a:apple:safari:4.0.4:*:*:*:*:*:*:*OR cpe:/a:apple:safari:4.0.5:*:*:*:*:*:*:*OR cpe:/a:apple:safari:4.1:*:*:*:*:*:*:*OR cpe:/a:apple:safari:4.1.1:*:*:*:*:*:*:*OR cpe:/a:apple:safari:4.1.2:*:*:*:*:*:*:*OR cpe:/a:apple:safari:5.0:*:*:*:*:*:*:*OR cpe:/a:apple:safari:5.0.1:*:*:*:*:*:*:*OR cpe:/a:apple:safari:5.0.2:*:*:*:*:*:*:*OR cpe:/a:apple:safari:5.0.4:*:*:*:*:*:*:*OR cpe:/a:apple:safari:5.0.5:*:*:*:*:*:*:*OR cpe:/a:apple:safari:5.0.6:*:*:*:*:*:*:*OR cpe:/a:apple:safari:5.1:*:*:*:*:*:*:*OR cpe:/a:apple:safari:5.1.1:*:*:*:*:*:*:*OR cpe:/a:apple:safari:5.1.2:*:*:*:*:*:*:*OR cpe:/a:apple:safari:5.1.3:*:*:*:*:*:*:*OR cpe:/a:apple:safari:5.1.4:*:*:*:*:*:*:*OR cpe:/a:apple:safari:5.1.5:*:*:*:*:*:*:*OR cpe:/a:apple:safari:*:*:*:*:*:*:*:* (Version <= 5.1.6) Configuration CCN 1: cpe:/a:apple:safari:5.1.5:*:*:*:*:*:*:*OR cpe:/a:apple:safari:5.1.4:*:*:*:*:*:*:*AND cpe:/o:apple:mac_os_x:10.6.8:*:*:*:*:*:*:*OR cpe:/o:apple:mac_os_x_server:10.6.8:*:*:*:*:*:*:*
Denotes that component is vulnerable |
Oval Definitions |
Definition ID | Class | Title | Last Modified |
---|
oval:org.mitre.oval:def:24434 | V | WebKit vulnerability in Apple Safari, which allows remote attackers to fill in form fields on the pages of arbitrary web sites via unspecified vectors | 2014-05-12 |
|
BACK |