WebKit OPTIONS请求同源策略绕过漏洞 CVE-2009-2816 CNNVD-200911-148

6.8 AV AC AU C I A
发布: 2009-11-13
修订: 2017-09-19

Apple Safari 是苹果公司的网页浏览器。 在Apple Safari 4.0.4之前版本和Google Chrome 3.0.195.33之前版本中使用的WebKit的跨源资源共享(CORS)实现在OPTIONS请求中包含了某些custom HTTP页眉。远程攻击者可借助特制的web页执行跨站请求伪造攻击。

0%
暂无可用Exp或PoC
当前有111条受影响产品信息