Apple Safari和iOS WebKit同源策略绕过和CSS令牌序列注入漏洞 CVE-2011-0161 CNNVD-201103-186

4.3 AV AC AU C I A
发布: 2011-03-11
修订: 2017-08-17

WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 Apple Safari 5.0.4之前版本和iOS 4.3之前版本中的WebKit没有正确处理Attr.style访问器。远程攻击者可以借助特制weg站点,绕过同源策略并注入层叠样式表令牌序列。

0%
暂无可用Exp或PoC
当前有95条受影响产品信息