Apple Safari Java applet强制帧跨站脚本攻击漏洞 CVE-2008-1007 CNNVD-200803-304

4.3 AV AC AU C I A
发布: 2008-03-19
修订: 2017-08-08

Safari是苹果家族操作系统默认所捆绑的WEB浏览器。 Safari的3.1版修复了多个安全漏洞,具体如下: 没有对Java applet强制帧导航策略,如果用户受骗访问了特制网页的话,就可能允许攻击者使用Java通过跨站脚本攻击获得权限提升。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息