CVE-2011-0244: Infoleak
Published Jul 21, 2011
·Updated
WebKit in Apple Safari before 5.0.6 allows user-assisted remote attackers to read arbitrary files via vectors related to improper canonicalization of URLs within RSS feeds.
Affected Software
79 affected components
apple Safari<=5.0.5
apple Safari=1.0
apple Safari=1.0-beta
apple Safari=1.0-beta2
apple Safari=1.0.0
apple Safari=1.0.0b1
apple Safari=1.0.0b2
apple Safari=1.0.1
apple Safari=1.0.2
apple Safari=1.0.3
apple Safari=1.0.3-85.8
apple Safari=1.0.3-85.8.1
apple Safari=1.1
apple Safari=1.1.0
apple Safari=1.1.1
apple Safari=1.2
apple Safari=1.2.0
apple Safari=1.2.1
apple Safari=1.2.2
apple Safari=1.2.3
apple Safari=1.2.4
apple Safari=1.2.5
apple Safari=1.3
apple Safari=1.3.0
apple Safari=1.3.1
apple Safari=1.3.2
apple Safari=1.3.2-312.5
apple Safari=1.3.2-312.6
apple Safari=2
apple Safari=2.0
apple Safari=2.0.0
apple Safari=2.0.1
apple Safari=2.0.2
apple Safari=2.0.3
apple Safari=2.0.3-417.8
apple Safari=2.0.3-417.9
apple Safari=2.0.3-417.9.2
apple Safari=2.0.3-417.9.3
apple Safari=2.0.4
apple Safari=3
apple Safari=3.0
apple Safari=3.0.0
apple Safari=3.0.0b
apple Safari=3.0.1
apple Safari=3.0.1b
apple Safari=3.0.2
apple Safari=3.0.2b
apple Safari=3.0.3
apple Safari=3.0.3b
apple Safari=3.0.4
apple Safari=3.0.4b
apple Safari=3.1.0
apple Safari=3.1.0b
apple Safari=3.1.1
apple Safari=3.1.2
apple Safari=3.2.0
apple Safari=3.2.1
apple Safari=3.2.2
apple Safari=4.1
apple Safari=4.1.1
apple Safari=4.1.2
apple Safari=5.0
apple Safari=5.0.1
apple Safari=5.0.2
apple Safari=5.0.3
apple Safari=5.0.4
Apple WebKit
Apple iOS and macOS=10.5.8
Apple iOS and macOS=10.6.8
Apple iOS and macOS=10.6.9
Apple iOS and macOS=10.7.0
Apple Mac OS X Server=10.5.8
Apple Mac OS X Server=10.6.8
Apple Mac OS X Server=10.6.9
Apple Mac OS X Server=10.7.0
Microsoft Windows 7
Microsoft Windows Vista
Microsoft Windows XP=sp2
Microsoft Windows XP=sp3
Remediation
Event History
Jul 21, 2011
CVE Published
via MITRE·11:00 PM
Data Sourced
via MITRE·11:00 PM
Description
Data Sourced
11:55 PM
DescriptionWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2011-0244?
CVE-2011-0244 is considered a moderate vulnerability as it allows user-assisted remote attackers to read arbitrary files.
2
How do I fix CVE-2011-0244?
To fix CVE-2011-0244, users should upgrade to Apple Safari version 5.0.6 or later.
3
Which versions of Safari are affected by CVE-2011-0244?
CVE-2011-0244 affects Apple Safari versions before 5.0.6, including all prior versions.
4
What types of attacks are associated with CVE-2011-0244?
CVE-2011-0244 can be exploited through user-assisted attacks that leverage improper canonicalization of URLs within RSS feeds.
5
Is there a patch available for CVE-2011-0244?
Yes, a patch is available through the Safari update to version 5.0.6 or later.