Apple Safari WebKit "file: URLs" 跨站脚本攻击漏洞 CVE-2009-1703 CNNVD-200906-187

7.1 AV AC AU C I A
发布: 2009-06-10
修订: 2011-02-17

Safari是苹果家族机器操作系统中默认捆绑的WEB浏览器 。 Apple Safari \"WebKit\"处理音频和视频HTML元素可能允许远程网站引用本地file: URL,恶意网站可以检查文件是否存在。

0%
暂无可用Exp或PoC
当前有34条受影响产品信息