Safari showModalDialog 方法 UXSS漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

本文翻译自: * http://mksben.l0.cm/2016/09/safari-uxss-showModalDialog.html (英文版) * http://masatokinugawa.l0.cm/2016/09/safari-uxss-showModalDialog.html (日文版) 原作者:**Masato Kinugawa** 译者:**Holic (知道创宇404安全实验室)** 译者注:截止翻译日期,日文版又更新了一些内容,本文基于英文版原文翻译,部分增加的内容翻自日文原版。 本篇文章分享了Safari UXSS漏洞(CVE-2016-4758)的有关细节,该漏洞在Safari 10 被修复。 官方链接:https://support.apple.com/en-us/HT207157 > WebKit Available for: OS X Yosemite v10.10.5, OS X El Capitan v10.11.6, and macOS Sierra 10.12 Impact: Visiting a maliciously crafted website may leak sensitive data Description: A permissions issue existed in the handling of the location variable. This was addressed though additional ownership checks. CVE-2016-4758: Masato Kinugawa of Cure53 漏洞条件供参考,移动版Safari不受漏洞影响,因为没有`showModalDialog`方法。IE的showModalDialog可能使用了XSS保护机制,相关的内容可以参考以下链接: http://masatokinugawa.l0.cm/2015/06/xss6.html 原作者注: >顺便说一句,在整理博客周边行为的时候,注意到了更严重的问题,下面开始写的便是这个”严重问题“ ### 漏洞利用条件 在利用此漏洞进行攻击之前,有两个前提条件: 1. 目标页面使用JavaScript导向至相对URL。(比如`location="/"`,...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息