Apple Safari和iOS WebKit信息泄露漏洞 CVE-2011-0160 CNNVD-201103-185

5.0 AV AC AU C I A
发布: 2011-03-11
修订: 2011-03-31

WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 在Apple Safari 5.0.4之前版本和iOS 4.3之前版本中,WebKit没有正确处理与HTTP Basic Authentication有关的重定向。远程web服务器可以通过记录Authorization HTTP头,截获信任凭证。

0%
暂无可用Exp或PoC
当前有95条受影响产品信息