1.9

CVE-2008-3644

Apple Safari before 3.2 does not properly prevent caching of form data for form fields that have autocomplete disabled, which allows local users to obtain sensitive information by reading the browser's page cache.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apple ≫ Safari Edition windows
Apple ≫ Safari Version <= 3.1.2
Apple ≫ Safari Version 0.8
Apple ≫ Safari Version 0.9
Apple ≫ Safari Version 1.0
Apple ≫ Safari Version 1.0 Update beta
Apple ≫ Safari Version 1.0 Update beta2
Apple ≫ Safari Version 1.0.3
Apple ≫ Safari Version 1.1
Apple ≫ Safari Version 1.1.1
Apple ≫ Safari Version 1.2
Apple ≫ Safari Version 1.2.1
Apple ≫ Safari Version 1.2.2
Apple ≫ Safari Version 1.2.3
Apple ≫ Safari Version 1.2.4
Apple ≫ Safari Version 1.2.5
Apple ≫ Safari Version 1.3
Apple ≫ Safari Version 1.3.1
Apple ≫ Safari Version 1.3.2
Apple ≫ Safari Version 2
Apple ≫ Safari Version 2.0
Apple ≫ Safari Version 2.0.1
Apple ≫ Safari Version 2.0.2
Apple ≫ Safari Version 2.0.3
Apple ≫ Safari Version 2.0.3_417.9.3
Apple ≫ Safari Version 2.0.4
Apple ≫ Safari Version 2.0.4_419.3
Apple ≫ Safari Version 2.0_pre
Apple ≫ Safari Version 3
Apple ≫ Safari Version 3.0
Apple ≫ Safari Version 3.0 Edition windows
Apple ≫ Safari Version 3.0.1
Apple ≫ Safari Version 3.0.1 Edition windows
Apple ≫ Safari Version 3.0.2
Apple ≫ Safari Version 3.0.2 Edition windows
Apple ≫ Safari Version 3.0.3
Apple ≫ Safari Version 3.0.3 Edition windows
Apple ≫ Safari Version 3.0.4
Apple ≫ Safari Version 3.0.4_beta
Apple ≫ Safari Version 3.0.4_beta Edition windows
Apple ≫ Safari Version 3.1
Apple ≫ Safari Version 3.1.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.32% 0.24
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 1.9 3.4 2.9
AV:L/AC:M/Au:N/C:P/I:N/A:N
CWE-200 Exposure of Sensitive Information to an Unauthorized Actor

The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

http://lists.apple.com/archives/security-announce//2008/Nov/msg00001.html
Vendor Advisory
http://secunia.com/advisories/32706
http://support.apple.com/kb/HT3298
Vendor Advisory
http://lists.apple.com/archives/security-announce/2008/Nov/msg00002.html
http://secunia.com/advisories/32756
http://support.apple.com/kb/HT3318
http://www.vupen.com/english/advisories/2008/3232
http://www.securityfocus.com/bid/32291
http://www.securitytracker.com/id?1021226