WebKit in Apple Safari 3 Beta before... CVE-2007-2408 CNNVD-200412-397 CNNVD-200708-035

6.8 AV AC AU C I A
发布: 2007-08-03
修订: 2017-07-29

Safari是苹果家族操作系统默认所捆绑的WEB浏览器。 Safari 3 Beta升级到3.0.3之前版本在处理Java Applet的下载和执行时存在漏洞,远程攻击者可能利用此漏洞在用户浏览器中非授权执行Java Applet。 Safari提供了开启Java偏好选项,如果取消了这个偏好选项的话就应禁止加载Java Applet。但默认下Safari允许下载Java Applet,因此即使取消了这个偏好仍可能在用户访问恶意网页的时候未经检查偏好便下载并执行Java Applet。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息