WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 Apple Safari 4.1.3之前版本,5.0.3之前的5.0.x版本,Google Chrome 6.0.472.53之前版本,以及webkitgtk 1.2.6之前版本中使用的WebKit没有对来自CANVAS元素的图像的读访问进行正确限制。远程攻击者可借助特制web站点绕过同源策略并获取潜在敏感信息。
WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 Apple Safari 4.1.3之前版本,5.0.3之前的5.0.x版本,Google Chrome 6.0.472.53之前版本,以及webkitgtk 1.2.6之前版本中使用的WebKit没有对来自CANVAS元素的图像的读访问进行正确限制。远程攻击者可借助特制web站点绕过同源策略并获取潜在敏感信息。