Windows 3.0.2中的Apple Safari存在跨域漏洞,远程攻击者可以借助复写可变文件并静态设置一个file://特定区域的document.domain属性,从其他区域中绕过Same Origin Policy并获得受限信息,此漏洞不同于CVE-2007-3482。
Windows 3.0.2中的Apple Safari存在跨域漏洞,远程攻击者可以借助复写可变文件并静态设置一个file://特定区域的document.domain属性,从其他区域中绕过Same Origin Policy并获得受限信息,此漏洞不同于CVE-2007-3482。