Apple Safari Unspecified Frame Events Same-Origin Policy Bypass Vulnerability
BID:26446
Info
Apple Safari Unspecified Frame Events Same-Origin Policy Bypass Vulnerability
| Bugtraq ID: | 26446 |
| Class: | Access Validation Error |
| CVE: |
CVE-2007-4698 |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 14 2007 12:00AM |
| Updated: | Nov 14 2007 12:00AM |
| Credit: | This issue was disclosed by the vendor. |
| Vulnerable: |
Apple Safari 3.0.3 Beta for Windows Apple Safari 3.0.2 Beta for Windows Apple Safari 3.0.1 Beta for Windows Apple Safari 3 Beta for Windows Apple Mac OS X Server 10.4.10 Apple Mac OS X Server 10.4.9 Apple Mac OS X Server 10.4.8 Apple Mac OS X Server 10.4.7 Apple Mac OS X Server 10.4.6 Apple Mac OS X Server 10.4.5 Apple Mac OS X Server 10.4.4 Apple Mac OS X Server 10.4.3 Apple Mac OS X Server 10.4.2 Apple Mac OS X Server 10.4.1 Apple Mac OS X Server 10.4 Apple Mac OS X 10.4.10 Apple Mac OS X 10.4.9 Apple Mac OS X 10.4.8 Apple Mac OS X 10.4.7 Apple Mac OS X 10.4.6 Apple Mac OS X 10.4.5 Apple Mac OS X 10.4.4 Apple Mac OS X 10.4.3 Apple Mac OS X 10.4.2 Apple Mac OS X 10.4.1 Apple Mac OS X 10.4 |
| Not Vulnerable: |
Apple Safari 3.0.4 Beta for Windows Apple Mac OS X Server 10.4.11 Apple Mac OS X 10.4.11 |
Discussion
Apple Safari Unspecified Frame Events Same-Origin Policy Bypass Vulnerability
Apple Safari is prone to a vulnerability that lets attackers bypass the same-origin policy.
Attackers can exploit this issue to execute arbitrary JavaScript in the context of another domain.
NOTE: This issue may be related to BID 25851 - Apple iPhone Safari Browser Frame Events Same-Origin Policy Bypass Vulnerability (CVE-2007-3761).
Apple Safari is prone to a vulnerability that lets attackers bypass the same-origin policy.
Attackers can exploit this issue to execute arbitrary JavaScript in the context of another domain.
NOTE: This issue may be related to BID 25851 - Apple iPhone Safari Browser Frame Events Same-Origin Policy Bypass Vulnerability (CVE-2007-3761).
Exploit / POC
Apple Safari Unspecified Frame Events Same-Origin Policy Bypass Vulnerability
To exploit this issue, an attacker must entice a victim into visiting a malicious webpage.
To exploit this issue, an attacker must entice a victim into visiting a malicious webpage.
Solution / Fix
Apple Safari Unspecified Frame Events Same-Origin Policy Bypass Vulnerability
Solution:
The vendor released advisory APPLE-SA-2007-11-14 and fixes to address this issue. Please see the references for more information.
Solution:
The vendor released advisory APPLE-SA-2007-11-14 and fixes to address this issue. Please see the references for more information.
References
Apple Safari Unspecified Frame Events Same-Origin Policy Bypass Vulnerability
References:
References:
- Safari 3 Download Page (Apple)
- Safari Homepage (Apple)