Apple Safari 内容和URLBar欺骗漏洞 CVE-2007-2398 CNNVD-200706-350

7.1 AV AC AU C I A
发布: 2007-06-21
修订: 2018-10-16

Apple Apple Safari是美国苹果(Apple)公司开发的一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。 Safari for Windows实现上存在漏洞,远程攻击者可能利用此漏洞对用户机器执行恶意操作。 如果运行在Windows平台的话,则Apple Safari允许攻击者使用地址栏和setTimeout()创建修改了窗口内容的事件,这样窗口标题和地址栏已被修改,但主窗口显示的是任意内容而没有加载相应的页面。如果用户受骗访问了恶意站点的内容,攻击者就可以伪造合法站点的内容,窃取用户凭据或执行其他钓鱼类的攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息