CVE-2009-1042

Apple Safari - Remote Code Execution via Link Click

Title source: llm
STIX 2.1

Description

Unspecified vulnerability in Apple Safari on Mac OS X 10.5.6 allows remote attackers to execute arbitrary code via unknown vectors triggered by clicking on a link, as demonstrated by Nils during a PWN2OWN competition at CanSecWest 2009.

References (11)

Core 11
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/49388
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/34183
Various Sources x_refsource_misc
http://cansecwest.com/index.html
Third Party Advisory, VDB Entry vdb-entry x_refsource_osvdb
http://osvdb.org/52888
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id?1021879
Various Sources x_refsource_misc
http://twitter.com/tippingpoint1/status/1351485521
Various Sources x_refsource_misc
http://news.cnet.com/8301-1009_3-10199652-83.html
Various Sources x_refsource_misc
http://blogs.zdnet.com/security/?p=2934

Scores

EPSS 0.0467
EPSS Percentile 90.8%

Details

Status published
Products (1)
apple/safari
Published Mar 23, 2009
Tracked Since Feb 18, 2026