Cookie Consent by Free Privacy Policy Generator 📌 Apple Safari bis 9 WebKit Page Loading Cross-Origin Information Disclosure

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Apple Safari bis 9 WebKit Page Loading Cross-Origin Information Disclosure


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 81424
Betroffen: Apple Safari bis 9
Veröffentlicht: 18.03.2016
Risiko: problematisch

Erstellt: 23.03.2016
Eintrag: 71.8% komplett

Beschreibung

In Apple Safari bis 9 wurde eine Schwachstelle entdeckt. Sie wurde als problematisch eingestuft. Hierbei betrifft es eine unbekannte Funktion der Komponente WebKit Page Loading. Mit der Manipulation mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle (Cross-Origin) ausgenutzt werden. Das hat Auswirkungen auf die Vertraulichkeit.

Die Schwachstelle wurde am 18.03.2016 als HT206171 in Form eines bestätigten Advisories (Website) an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter support.apple.com. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2016-1785 vorgenommen. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt. Das Advisory weist darauf hin:

A caching issue existed with character encoding. This was addressed through additional request checking.

Ein Upgrade auf die Version 9.1 vermag dieses Problem zu beheben. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Apple hat offensichtlich unmittelbar reagiert. Schwachstellen ähnlicher Art sind dokumentiert unter 81414, 81415, 81416 und 81417.

CVSS

Base Score: 4.3 (CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N) [?]
Temp Score: 3.7 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $10k-$25k (0-day) / $2k-$5k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: Safari 9.1

Timeline

18.03.2016 | Advisory veröffentlicht
18.03.2016 | Gegenmassnahme veröffentlicht
23.03.2016 | VulDB Eintrag erstellt
23.03.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: HT206171
Status: Bestätigt

CVE: CVE-2016-1785 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 81414, 81415, 81416, 81417, 81418, 81419, 81420, 81421, 81422, 81423 , 81425

...













📌 CVE-2015-3754 | Apple Safari up to 6.2.7/7.1.7/8.0.7 WebKit Page Loading information disclosure (HT205033 / BID-76339)


📈 45.68 Punkte

📌 Apple Safari bis 10.1.1 WebKit Page Loading Pufferüberlauf


📈 41.51 Punkte

📌 Apple Safari bis 9 WebKit Page Loading URL Spoofing


📈 41.51 Punkte

📌 Apple Safari bis 9 WebKit Page Loading URL Spoofing


📈 41.51 Punkte

📌 Apple Safari bis 11.1.1 WebKit Page Loading Spoofing


📈 41.51 Punkte

📌 Apple Safari up to 12.1.2 WebKit Page Loading Universal cross site scripting


📈 41 Punkte

📌 CVE-2016-4585 | Apple Safari up to 9.1.1 WebKit Page Loading cross site scripting (HT206900 / Nessus ID 92358)


📈 41 Punkte

📌 Apple Safari up to 9 WebKit Page Loading URL spoofing


📈 38.08 Punkte

📌 Apple Safari up to 10.1.1 WebKit Page Loading memory corruption


📈 38.08 Punkte

📌 Apple Safari up to 11.1.1 WebKit Page Loading spoofing


📈 38.08 Punkte

📌 Apple Safari up to 13.0 WebKit Page Loading Incorrect Control Flow


📈 38.08 Punkte

📌 Apple Safari up to 13.1.1 WebKit Page Loading authentication spoofing


📈 38.08 Punkte

📌 CVE-2016-4584 | Apple Safari up to 9.1.1 WebKit Page Loading memory corruption (HT206900 / Nessus ID 92358)


📈 38.08 Punkte

📌 CVE-2020-3865 | Apple Safari up to 13.0.4 WebKit Page Loading memory corruption (HT210922)


📈 38.08 Punkte

📌 CVE-2016-1785 | Apple iOS up to 9.2 WebKit Page Loading information disclosure (HT206166 / ID 124837)


📈 37.16 Punkte

📌 CVE-2016-1786 | Apple iOS up to 9.2 WebKit Page Loading information disclosure (HT206166 / ID 124837)


📈 37.16 Punkte

📌 Apple iOS bis 9.3.2 WebKit Page Loading Cross Site Scripting


📈 35.91 Punkte

📌 Apple tvOS bis 9.2.1 WebKit Page Loading Cross Site Scripting


📈 35.91 Punkte

📌 Apple iOS bis 9.3.2 WebKit Page Loading Cross Site Scripting


📈 35.91 Punkte

📌 Apple tvOS bis 9.2.1 WebKit Page Loading Cross Site Scripting


📈 35.91 Punkte

📌 CVE-2022-2169 | Loading Page with Loading Screen Plugin up to 1.0.82 on WordPress cross site scripting


📈 35.7 Punkte

📌 Apple iOS bis 9.2 WebKit Page Loading Spoofing


📈 32.99 Punkte

📌 Apple iOS bis 9.3.2 WebKit Page Loading Pufferüberlauf


📈 32.99 Punkte

📌 Apple tvOS bis 9.2.1 WebKit Page Loading Pufferüberlauf


📈 32.99 Punkte

📌 Apple iOS bis 9.2 WebKit Page Loading Spoofing


📈 32.99 Punkte

📌 Apple iOS bis 9.3.2 WebKit Page Loading Pufferüberlauf


📈 32.99 Punkte

📌 Apple tvOS bis 9.2.1 WebKit Page Loading Pufferüberlauf


📈 32.99 Punkte

📌 Apple iCloud for Windows bis 6.2.1 WebKit Page Loading Pufferüberlauf


📈 32.99 Punkte

📌 Apple iTunes bis 12.6.1 auf Windows WebKit Page Loading Pufferüberlauf


📈 32.99 Punkte

📌 Low CVE-2022-2169: Dwbooster Loading page with loading screen


📈 32.78 Punkte

📌 Apple iOS up to 12.4.1 WebKit Page Loading Universal cross site scripting


📈 32.48 Punkte

📌 CVE-2016-4585 | Apple iOS up to 9.3.2 WebKit Page Loading cross site scripting (HT206902 / Nessus ID 93511)


📈 32.48 Punkte

📌 CVE-2016-4585 | Apple tvOS up to 9.2.1 WebKit Page Loading cross site scripting (HT206905 / Nessus ID 92358)


📈 32.48 Punkte

📌 Apple Safari bis 10.0 Safari Login AutoFill Information Disclosure


📈 30.15 Punkte

📌 Apple iOS up to 10.3.2 WebKit Page Loading memory corruption


📈 29.55 Punkte

matomo