Apple Safari window.open()函数任意脚本执行漏洞 CVE-2008-1006 CNNVD-200803-303

4.3 AV AC AU C I A
发布: 2008-03-19
修订: 2017-08-08

Safari是苹果家族操作系统默认所捆绑的WEB浏览器。 Safari的3.1版修复了多个安全漏洞,具体如下: window.open()函数可能导致将网页的安全环境更改为调用者的安全环境。如果用户受骗访问了恶意网页的话,就可能允许在用户安全环境中执行任意脚本。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息