Apple Safari CVE-2011-3230 'file://' Remote Code Execution Vulnerability
BID:50162
Info
Apple Safari CVE-2011-3230 'file://' Remote Code Execution Vulnerability
| Bugtraq ID: | 50162 |
| Class: | Unknown |
| CVE: |
CVE-2011-3230 |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 12 2011 12:00AM |
| Updated: | Oct 12 2011 12:00AM |
| Credit: | Aaron Sigel of vtty.com |
| Vulnerable: |
Apple Safari 5.0.6 Apple Safari 4.0.5 Apple Safari 4.0.4 Apple Safari 4.0.3 Apple Safari 4.0.2 Apple Safari 4.0.1 Apple Safari 5.1 Apple Safari 5.0.5 Apple Safari 5.0.4 Apple Safari 5.0.3 Apple Safari 5.0.2 Apple Safari 5.0.1 Apple Safari 5.0 Apple Safari 4.1.3 Apple Safari 4.1.2 Apple Safari 4.1.1 Apple Safari 4.1 Apple Safari 4.0 Beta Apple Safari 4.0 Apple Safari 4 Beta Apple Safari 4 |
| Not Vulnerable: |
Apple Safari 5.1.1 |
Discussion
Apple Safari CVE-2011-3230 'file://' Remote Code Execution Vulnerability
Safari is prone to a remote code-execution vulnerability.
Attackers can exploit this issue to execute arbitrary code within the context of the affected application.
Versions prior to Safari 5.1.1 are vulnerable.
NOTE: This issue was previously covered in BID 50089(Apple Safari Prior to 5.1.1 Multiple Security Vulnerabilities) but has been given its own record to better document it.
Safari is prone to a remote code-execution vulnerability.
Attackers can exploit this issue to execute arbitrary code within the context of the affected application.
Versions prior to Safari 5.1.1 are vulnerable.
NOTE: This issue was previously covered in BID 50089(Apple Safari Prior to 5.1.1 Multiple Security Vulnerabilities) but has been given its own record to better document it.
Exploit / POC
Apple Safari CVE-2011-3230 'file://' Remote Code Execution Vulnerability
The following exploits are available:
The following exploits are available:
Solution / Fix
Apple Safari CVE-2011-3230 'file://' Remote Code Execution Vulnerability
Solution:
Vendor fixes are available. Please see the referenced advisory for details.
Apple Safari 5.1
Solution:
Vendor fixes are available. Please see the referenced advisory for details.
Apple Safari 5.1
-
Apple Safari5.1.1Lion.dmg
Safari for OS X Lion v10.7.2
http://www.apple.com/safari/download/ -
Apple Safari5.1.1SnowLeopard.dmg
Safari for Mac OS X v10.6.8
http://www.apple.com/safari/download/
References
Apple Safari CVE-2011-3230 'file://' Remote Code Execution Vulnerability
References:
References:
- Apple Safari Homepage (Apple)