Apple Safari和iPhone Safari Webkit 域名欺骗漏洞 CVE-2007-3742 CNNVD-200708-036 CNNVD-200412-397

4.3 AV AC AU C I A
发布: 2007-08-03
修订: 2017-07-29

Safari是苹果家族操作系统默认所捆绑的WEB浏览器。 Apple Safari 3 Beta升级到3.0.3之前版本和iPhone 1.0.1之前的内置的Safari不能正确处理国际域名(IDN)的支持和Unicode字体的相互作用,允许远程攻击者创建一个包含有\"近似字符\"(异形词)的URL,并可能实现钓鱼攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息