CVE-2011-1774
Last modified
CVE-2011-1774 is a vulnerability of currently unknown severity. WebKit in Apple Safari before 5.0.6 has improper libxslt security settings, which allows remote attackers to create arbitrary files, and consequently execute arbitrary code, via a crafted web site. NOTE: this may overlap CVE-2011-1425.. EPSS estimates a 43.20% chance of exploitation in the next 30 days.
Description
WebKit in Apple Safari before 5.0.6 has improper libxslt security settings, which allows remote attackers to create arbitrary files, and consequently execute arbitrary code, via a crafted web site. NOTE: this may overlap CVE-2011-1425.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Apple | Safari | <= 5.0.5 |
| Apple | Safari | 1.0 |
| Apple | Safari | 1.0.0 |
| Apple | Safari | 1.0.0b1 |
| Apple | Safari | 1.0.0b2 |
| Apple | Safari | 1.0.1 |
| Apple | Safari | 1.0.2 |
| Apple | Safari | 1.0.3 |
| Apple | Safari | 1.1 |
| Apple | Safari | 1.1.0 |
| Apple | Safari | 1.1.1 |
| Apple | Safari | 1.2 |
| Apple | Safari | 1.2.0 |
| Apple | Safari | 1.2.1 |
| Apple | Safari | 1.2.2 |
| Apple | Safari | 1.2.3 |
| Apple | Safari | 1.2.4 |
| Apple | Safari | 1.2.5 |
| Apple | Safari | 1.3 |
| Apple | Safari | 1.3.0 |
| Apple | Safari | 1.3.1 |
| Apple | Safari | 1.3.2 |
| Apple | Safari | 2 |
| Apple | Safari | 2.0 |
| Apple | Safari | 2.0.0 |
| Apple | Safari | 2.0.1 |
| Apple | Safari | 2.0.2 |
| Apple | Safari | 2.0.3 |
| Apple | Safari | 2.0.4 |
| Apple | Safari | 3 |
| Apple | Safari | 3.0 |
| Apple | Safari | 3.0.0 |
| Apple | Safari | 3.0.0b |
| Apple | Safari | 3.0.1 |
| Apple | Safari | 3.0.1b |
| Apple | Safari | 3.0.2 |
| Apple | Safari | 3.0.2b |
| Apple | Safari | 3.0.3 |
| Apple | Safari | 3.0.3b |
| Apple | Safari | 3.0.4 |
| Apple | Safari | 3.0.4b |
| Apple | Safari | 3.1.0 |
| Apple | Safari | 3.1.0b |
| Apple | Safari | 3.1.1 |
| Apple | Safari | 3.1.2 |
| Apple | Safari | 3.2.0 |
| Apple | Safari | 3.2.1 |
| Apple | Safari | 3.2.2 |
| Apple | Safari | 4.1 |
| Apple | Safari | 4.1.1 |
Showing 50 of 57 affected configurations. See NVD for the full list.
References
- http://lists.apple.com/archives/security-announce/2011//Jul/msg00002.htmlPatch, Vendor Advisory
- http://support.apple.com/kb/HT4808Vendor Advisory
- http://lists.apple.com/archives/security-announce/2011//Jul/msg00002.htmlPatch, Vendor Advisory
- http://support.apple.com/kb/HT4808Vendor Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2011-1774?
How severe is CVE-2011-1774?
How do I fix CVE-2011-1774?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2011
- CVE-2011-1768The tunnels implementation in the Linux kernel before 2.6.34…
- CVE-2011-1769SystemTap 1.4 and earlier, when unprivileged (aka stapusr) m…
- CVE-2011-1770Integer underflow in the dccp_parse_options function (net/dc…7.5
- CVE-2011-1771The cifs_close function in fs/cifs/file.c in the Linux kerne…7.8
- CVE-2011-1772Multiple cross-site scripting (XSS) vulnerabilities in XWork…
- CVE-2011-1773virt-v2v before 0.8.4 does not preserve the VNC console pass…
- CVE-2011-1775The CSecurityTLS::processMsg function in common/rfb/CSecurit…
- CVE-2011-1776The is_gpt_valid function in fs/partitions/efi.c in the Linu…6.1
- CVE-2011-1777Multiple buffer overflows in the (1) heap_add_entry and (2) …
- CVE-2011-1778Buffer overflow in libarchive through 2.8.5 allows remote at…
- CVE-2011-1779Multiple use-after-free vulnerabilities in libarchive 2.8.4 …
- CVE-2011-1780The instruction emulation in Xen 3.0.3 allows local SMP gues…
Are you affected by CVE-2011-1774?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
