Cross-site scripting (XSS)... CVE-2007-3760 CNNVD-200709-399

4.3 AV AC AU C I A
发布: 2007-09-27
修订: 2017-07-29

Apple iPhone是美国苹果(Apple)公司的一款智能手机。 iPhone中内嵌的Safari浏览器允许恶意站点使用frame标签绕过同源策略,导致跨站脚本执行。 如果用户受骗访问了恶意站点的话,攻击者就可以触发这个漏洞,导致以其他站点的环境执行任意JavaScript代码。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息