5

CVE-2012-0647

WebKit in Apple Safari before 5.1.4 does not properly handle redirects in conjunction with HTTP authentication, which might allow remote web servers to capture credentials by logging the Authorization HTTP header.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apple ≫ Safari Version <= 5.1.3
Apple ≫ Safari Version 1.0
Apple ≫ Safari Version 1.0 Update beta
Apple ≫ Safari Version 1.0 Update beta2
Apple ≫ Safari Version 1.0.0
Apple ≫ Safari Version 1.0.0b1
Apple ≫ Safari Version 1.0.0b2
Apple ≫ Safari Version 1.0.1
Apple ≫ Safari Version 1.0.2
Apple ≫ Safari Version 1.0.3
Apple ≫ Safari Version 1.0.3 Update 85.8
Apple ≫ Safari Version 1.0.3 Update 85.8.1
Apple ≫ Safari Version 1.0b1 Update - Edition mac
Apple ≫ Safari Version 1.1
Apple ≫ Safari Version 1.1.0
Apple ≫ Safari Version 1.1.1
Apple ≫ Safari Version 1.2
Apple ≫ Safari Version 1.2.0
Apple ≫ Safari Version 1.2.1
Apple ≫ Safari Version 1.2.2
Apple ≫ Safari Version 1.2.3
Apple ≫ Safari Version 1.2.4
Apple ≫ Safari Version 1.2.5
Apple ≫ Safari Version 1.3
Apple ≫ Safari Version 1.3.0
Apple ≫ Safari Version 1.3.1
Apple ≫ Safari Version 1.3.2
Apple ≫ Safari Version 1.3.2 Update 312.5
Apple ≫ Safari Version 1.3.2 Update 312.6
Apple ≫ Safari Version 2
Apple ≫ Safari Version 2.0
Apple ≫ Safari Version 2.0.0
Apple ≫ Safari Version 2.0.1
Apple ≫ Safari Version 2.0.2
Apple ≫ Safari Version 2.0.3
Apple ≫ Safari Version 2.0.3 Update 417.8
Apple ≫ Safari Version 2.0.3 Update 417.9
Apple ≫ Safari Version 2.0.3 Update 417.9.2
Apple ≫ Safari Version 2.0.3 Update 417.9.3
Apple ≫ Safari Version 2.0.4
Apple ≫ Safari Version 2.0.4 Update - Edition mac
Apple ≫ Safari Version 3
Apple ≫ Safari Version 3.0
Apple ≫ Safari Version 3.0.0
Apple ≫ Safari Version 3.0.0 Update - Edition mac
Apple ≫ Safari Version 3.0.0b
Apple ≫ Safari Version 3.0.0b Update - Edition windows
Apple ≫ Safari Version 3.0.1
Apple ≫ Safari Version 3.0.1 Update - Edition mac
Apple ≫ Safari Version 3.0.1 Update beta
Apple ≫ Safari Version 3.0.1b
Apple ≫ Safari Version 3.0.1b Update - Edition windows
Apple ≫ Safari Version 3.0.2
Apple ≫ Safari Version 3.0.2 Update - Edition mac
Apple ≫ Safari Version 3.0.2b
Apple ≫ Safari Version 3.0.2b Update - Edition windows
Apple ≫ Safari Version 3.0.3
Apple ≫ Safari Version 3.0.3 Update - Edition mac
Apple ≫ Safari Version 3.0.3b
Apple ≫ Safari Version 3.0.3b Update - Edition windows
Apple ≫ Safari Version 3.0.4
Apple ≫ Safari Version 3.0.4 Update - Edition mac
Apple ≫ Safari Version 3.0.4b
Apple ≫ Safari Version 3.0.4b Update - Edition windows
Apple ≫ Safari Version 3.1.0
Apple ≫ Safari Version 3.1.0 Update - Edition mac
Apple ≫ Safari Version 3.1.0b
Apple ≫ Safari Version 3.1.0b Update - Edition windows
Apple ≫ Safari Version 3.1.1
Apple ≫ Safari Version 3.1.1b Update - Edition windows
Apple ≫ Safari Version 3.1.2
Apple ≫ Safari Version 3.1.2b Update - Edition windows
Apple ≫ Safari Version 3.2.0
Apple ≫ Safari Version 3.2.0b Update - Edition windows
Apple ≫ Safari Version 3.2.1
Apple ≫ Safari Version 3.2.1b Update - Edition windows
Apple ≫ Safari Version 3.2.2
Apple ≫ Safari Version 3.2.2b Update - Edition windows
Apple ≫ Safari Version 4.0
Apple ≫ Safari Version 4.0 Update beta
Apple ≫ Safari Version 4.0.0b
Apple ≫ Safari Version 4.0.1
Apple ≫ Safari Version 4.0.2
Apple ≫ Safari Version 4.0.3
Apple ≫ Safari Version 4.0.4
Apple ≫ Safari Version 4.0.5
Apple ≫ Safari Version 4.1
Apple ≫ Safari Version 4.1.1
Apple ≫ Safari Version 4.1.2
Apple ≫ Safari Version 5.0
Apple ≫ Safari Version 5.0.1
Apple ≫ Safari Version 5.0.2
Apple ≫ Safari Version 5.0.4
Apple ≫ Safari Version 5.0.5
Apple ≫ Safari Version 5.0.6
Apple ≫ Safari Version 5.1
Apple ≫ Safari Version 5.1.1
Apple ≫ Safari Version 5.1.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.12% 0.625
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
CWE-200 Exposure of Sensitive Information to an Unauthorized Actor

The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

http://lists.apple.com/archives/security-announce/2012/Mar/msg00003.html
http://secunia.com/advisories/48377
http://www.securitytracker.com/id?1026785