Apple iOS CFNetwork Proxies组件代码注入漏洞 CVE-2015-5841 CNNVD-201509-325

5.0 AV AC AU C I A
发布: 2015-09-18
修订: 2016-12-22

Apple iOS是美国苹果(Apple)公司为移动设备所开发的一套操作系统。 Apple iOS 8.4.1及之前版本的CFNetwork Proxies组件中存在安全漏洞,该漏洞源于程序没有正确处理HTTP CONNECT响应中的Set-Cookie头。远程攻击者可借助特制的响应利用该漏洞实施cookie注入攻击。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息