Apple Safari WebKit private-browsing 信息泄露漏洞 CVE-2015-3754 CNNVD-201508-255

4.3 AV AC AU C I A
发布: 2015-08-16
修订: 2019-02-07

Apple Safari是美国苹果(Apple)公司的一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 Apple Safari的WebKit中的private-browsing实现过程中存在安全漏洞,该漏洞源于程序没有限制缓存身份验证证书。远程攻击者可借助特制的Web站点利用该漏洞追踪用户。以下版本受到影响:Apple Safari 6.2.8之前版本,7.1.8之前7.x版本,8.0.8之前8.x版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息