WebKit CVE-2014-1346 Cross-Origin Security Bypass Vulnerability
BID:67554
Info
WebKit CVE-2014-1346 Cross-Origin Security Bypass Vulnerability
| Bugtraq ID: | 67554 |
| Class: | Origin Validation Error |
| CVE: |
CVE-2014-1346 |
| Remote: | Yes |
| Local: | No |
| Published: | May 21 2014 12:00AM |
| Updated: | Feb 09 2015 12:01AM |
| Credit: | Erling Ellingsen |
| Vulnerable: |
WebKit Open Source Project WebKit 1.2.5 WebKit Open Source Project WebKit 1.2.3 WebKit Open Source Project WebKit 1.2.2 WebKit Open Source Project WebKit 2 WebKit Open Source Project WebKit 1.2.2-1 Apple iPhone 4.0.1 Apple iPhone 4.3.3 Apple iPhone 4.3.2 Apple iPhone 4.3.1 Apple iPhone 4.3.0 Apple iPhone 4.2.8 Apple iPhone 4.2.5 Apple iPhone 4.2.1 Apple iPhone 4.1 Apple iPhone 4.0.2 Apple iPhone 4.0 Apple iPad 3.2.1 Apple iPad 3.2.2 Apple iPad 3.2 Apple iOS 4.2.1 Apple iOS 4.0.2 Apple iOS 4.0.1 Apple iOS 3.2.2 Apple iOS 3.2.1 Apple iOS 5.1.1 Apple iOS 5.1 Apple iOS 5.0.1 Apple iOS 5 Apple iOS 4.3.5 Apple iOS 4.3.4 Apple iOS 4.3.3 Apple iOS 4.3.2 Apple iOS 4.3.1 Apple iOS 4.3 Apple iOS 4.2.9 Apple iOS 4.2.8 Apple iOS 4.2.7 Apple iOS 4.2.6 Apple iOS 4.2.5 Apple iOS 4.2.10 Apple iOS 4.2 Apple iOS 4.1 Apple iOS 4 Apple iOS 3.2 Apple iOS 3.1 Apple iOS 3.0 Apple iOS 2.1 Apple iOS 2.0 |
| Not Vulnerable: | |
Discussion
WebKit CVE-2014-1346 Cross-Origin Security Bypass Vulnerability
WebKit is prone to a security bypass vulnerability.
Attackers can exploit this issue to bypass security restrictions; other attacks are also possible.
WebKit is prone to a security bypass vulnerability.
Attackers can exploit this issue to bypass security restrictions; other attacks are also possible.
Exploit / POC
WebKit CVE-2014-1346 Cross-Origin Security Bypass Vulnerability
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
WebKit CVE-2014-1346 Cross-Origin Security Bypass Vulnerability
Solution:
Apple has released updates to address these issues for Safari. Updates for other applications utilizing WebKit are not yet known to be available.
Solution:
Apple has released updates to address these issues for Safari. Updates for other applications utilizing WebKit are not yet known to be available.
References
WebKit CVE-2014-1346 Cross-Origin Security Bypass Vulnerability
References:
References:
- Apple Safari Homepage (Apple)
- Mac OS X Homepage (Apple)
- Webkit Homepage (Webkit)