Cross-domain vulnerability in Apple... CVE-2007-4431 CNNVD-200708-327

6.8 AV AC AU C I A
发布: 2007-08-20
修订: 2023-11-07

Windows 3.0.3版本及其早期版本的Apple Safari中存在跨域漏洞。具有对外域的本地区域访问权的远程攻击者可以借助某个body.innerHTML属性值,绕过同源政策,该漏洞又称"classic JavaScript结构劫持"。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息