Cross-domain vulnerability in Apple... CVE-2007-3514 CNNVD-200707-027

8.5 AV AC AU C I A
发布: 2007-07-03
修订: 2012-10-30

Windows 3.0.2中的Apple Safari存在跨域漏洞,远程攻击者可以借助复写可变文件并静态设置一个file://特定区域的document.domain属性,从其他区域中绕过Same Origin Policy并获得受限信息,此漏洞不同于CVE-2007-3482。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息