Risques
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance
Systèmes affectés
Versions antérieures à Safari 6.0.3
Résumé
De multiples vulnérabilités ont été corrigées dans Apple Safari. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une injection de code indirecte à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple HT5671 du 14 mars 2013 http://support.apple.com/kb/HT5671
- Référence CVE CVE-2012-2857 https://www.cve.org/CVERecord?id=CVE-2012-2857
- Référence CVE CVE-2013-0948 https://www.cve.org/CVERecord?id=CVE-2013-0948
- Référence CVE CVE-2013-0949 https://www.cve.org/CVERecord?id=CVE-2013-0949
- Référence CVE CVE-2013-0950 https://www.cve.org/CVERecord?id=CVE-2013-0950
- Référence CVE CVE-2013-0951 https://www.cve.org/CVERecord?id=CVE-2013-0951
- Référence CVE CVE-2013-0952 https://www.cve.org/CVERecord?id=CVE-2013-0952
- Référence CVE CVE-2013-0953 https://www.cve.org/CVERecord?id=CVE-2013-0953
- Référence CVE CVE-2013-0954 https://www.cve.org/CVERecord?id=CVE-2013-0954
- Référence CVE CVE-2013-0955 https://www.cve.org/CVERecord?id=CVE-2013-0955
- Référence CVE CVE-2013-0956 https://www.cve.org/CVERecord?id=CVE-2013-0956
- Référence CVE CVE-2013-0958 https://www.cve.org/CVERecord?id=CVE-2013-0958
- Référence CVE CVE-2013-0959 https://www.cve.org/CVERecord?id=CVE-2013-0959
- Référence CVE CVE-2013-0960 https://www.cve.org/CVERecord?id=CVE-2013-0960
- Référence CVE CVE-2013-0961 https://www.cve.org/CVERecord?id=CVE-2013-0961