Apple iOS和Apple Safari WebKit 输入验证漏洞 CVE-2015-1126 CNNVD-201504-151

4.3 AV AC AU C I A
发布: 2015-04-10
修订: 2015-09-11

Apple iOS和Apple Safari都是美国苹果(Apple)公司的产品。Apple iOS是为移动设备所开发的一套操作系统;Apple Safari是一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 Apple iOS和Apple Safari中使用的WebKit中存在安全漏洞,该漏洞源于程序没有正确处理FTP URL中的‘userinfo’字段。远程攻击者可借助特制的Web站点利用该漏洞访问受限制的资源。以下产品及版本受到影响:Apple iOS 8.2及之前版本,Apple Safari 6.2.4及之前版本,7.1.5之前7.x版本,8.0.5之前8.x版本。

0%
当前有1条漏洞利用/PoC
当前有19条受影响产品信息