CVE-2010-1406
N/A
N/A
Summary
WebKit in Apple Safari before 5.0 on Mac OS X 10.5 through 10.6 and Windows, and before 4.1 on Mac OS X 10.4, sends an https URL in the Referer header of an http request in certain circumstances involving https to http redirection, which allows remote HTTP servers to obtain potentially sensitive information via standard HTTP logging, a related issue to CVE-2010-0660.
Affected Software
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| n/a | n/a | n/a | affected |
Weaknesses
- n/a
ADP Enrichment
CVE Program Container
Additional References
- http://www.mandriva.com/security/advisories?name=MDVSA-2011:039
- http://www.vupen.com/english/advisories/2010/2722
- http://secunia.com/advisories/43068
- http://www.ubuntu.com/usn/USN-1006-1
- http://secunia.com/advisories/41856
- http://www.vupen.com/english/advisories/2011/0212
- http://support.apple.com/kb/HT4225
- http://lists.apple.com/archives/security-announce/2010/Jun/msg00000.html
- http://secunia.com/advisories/40105
- http://www.vupen.com/english/advisories/2010/1373
- http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html
- http://www.securityfocus.com/bid/40620
- http://www.vupen.com/english/advisories/2011/0552
- http://securitytracker.com/id?1024067
- http://support.apple.com/kb/HT4196
- http://lists.apple.com/archives/security-announce/2010/Jun/msg00003.html
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7197
References
- http://www.mandriva.com/security/advisories?name=MDVSA-2011:039
- http://www.vupen.com/english/advisories/2010/2722
- http://secunia.com/advisories/43068
- http://www.ubuntu.com/usn/USN-1006-1
- http://secunia.com/advisories/41856
- http://www.vupen.com/english/advisories/2011/0212
- http://support.apple.com/kb/HT4225
- http://lists.apple.com/archives/security-announce/2010/Jun/msg00000.html
- http://secunia.com/advisories/40105
- http://www.vupen.com/english/advisories/2010/1373
- http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html
- http://www.securityfocus.com/bid/40620
- http://www.vupen.com/english/advisories/2011/0552
- http://securitytracker.com/id?1024067
- http://support.apple.com/kb/HT4196
- http://lists.apple.com/archives/security-announce/2010/Jun/msg00003.html
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7197
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.