製品・ソフトウェアに関する情報
Apple Safari におけるクライアントシステムのデスクトップに任意のファイルをダウンロードされる脆弱性
Title Apple Safari におけるクライアントシステムのデスクトップに任意のファイルをダウンロードされる脆弱性
Summary

Windows 上で稼働する Apple Safari は、ファイルダウンロードの前にユーザに警告しないため、クライアントシステムのデスクトップに任意のファイルをダウンロードされる脆弱性が存在します。

Possible impacts 第三者により、特定の HTML を介して、クライアントシステムのデスクトップに任意のファイルをダウンロードされる可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Aug. 18, 2007, midnight
Registration Date June 26, 2012, 3:54 p.m.
Last Update June 26, 2012, 3:54 p.m.
CVSS2.0 : 警告
Score 4.3
Vector AV:N/AC:M/Au:N/C:N/I:P/A:N
Affected System
アップル
Safari Windows 版 3.0.3 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年06月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-4424
Summary

Apple Safari for Windows 3.0.3 and earlier does not prompt the user before downloading a file, which allows remote attackers to download arbitrary files to the desktop of a client system via certain HTML, as demonstrated by a filename in the DATA attribute of an OBJECT element. NOTE: it could be argued that this is not a vulnerability because a dangerous file is not actually launched, but as of 2007, it is generally accepted that web browsers should prompt users before saving dangerous content.

Summary

Apple Safari para Windows 3.0.3 y anteriores no pide confirmación al usuario antes de descargar un archivo, lo cual permite a atacantes remotos descargar archivos de su elección al escritorio de un sistema cliente mediante determinado HTML, como se ha demostrado en un nombre de archivo en el atributo DATA de un elemento OBJECT. NOTA: podría argumentarse que esto no es una vulnerabilidad porque en realidad no se lanza un archivo peligroso, pero a fecha de 2007, se acepta generalmente que los navegadores web deberían preguntar a los usuarios antes de guardar contenido peligroso.

Publication Date Aug. 19, 2007, 7:17 a.m.
Registration Date Jan. 29, 2021, 2:18 p.m.
Last Update April 23, 2026, 9:35 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:apple:safari:*:*:windows:*:*:*:*:* 3.0.3
Related information, measures and tools
Common Vulnerabilities List