Уязвимость CVE-2015-1155: Информация

Описание

The history implementation in WebKit, as used in Apple Safari before 6.2.6, 7.x before 7.1.6, and 8.x before 8.0.6, allows remote attackers to bypass the Same Origin Policy and read arbitrary files via a crafted web site.

Важность: MEDIUM (4,3)

Опубликовано: 8 мая 2015 г.
Изменено: 3 января 2017 г.
Идентификатор типа ошибки: CWE-264

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libwebkitgtk2p102.4.11-alt12.4.11-alt13ALT-PU-2016-1315-1162826Исправлено
libwebkitgtk2p92.4.11-alt12.4.11-alt10ALT-PU-2016-1315-1162826Исправлено
libwebkitgtk2c10f12.4.11-alt12.4.11-alt13ALT-PU-2016-1315-1162826Исправлено
libwebkitgtk2c9f22.4.11-alt12.4.11-alt10ALT-PU-2016-1315-1162826Исправлено
libwebkitgtk3p102.4.10-alt12.4.11-alt12ALT-PU-2016-1245-1161352Исправлено
libwebkitgtk3p92.4.10-alt12.4.11-alt9.1.p9ALT-PU-2016-1245-1161352Исправлено
libwebkitgtk3c10f12.4.10-alt12.4.11-alt12ALT-PU-2016-1245-1161352Исправлено
libwebkitgtk3c9f22.4.10-alt12.4.11-alt9.1.p9ALT-PU-2016-1245-1161352Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
      End including
      8.3

      Конфигурация 2

      cpe:2.3:a:apple:safari:7.0.1:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:8.0.2:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:8.0.1:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.0.3:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.0.4:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.1.0:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:8.0.0:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.0.5:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.1.5:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.0.6:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.1.3:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.1.1:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.0:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.1.4:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:8.0.3:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:8.0.5:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
      End including
      6.2.5

      cpe:2.3:a:apple:safari:8.0.4:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.1.2:*:*:*:*:*:*:*

      cpe:2.3:a:apple:safari:7.0.2:*:*:*:*:*:*:*