Windows 3.0.3版本及其早期版本的Apple Safari中存在跨域漏洞。具有对外域的本地区域访问权的远程攻击者可以借助某个body.innerHTML属性值,绕过同源政策,该漏洞又称"classic JavaScript结构劫持"。