Apple Safari JavaScript跨站脚本攻击漏洞 CVE-2008-1009 CNNVD-200803-306

4.3 AV AC AU C I A
发布: 2008-03-19
修订: 2017-08-08

Safari是苹果家族操作系统默认所捆绑的WEB浏览器。 Safari的3.1版修复了多个安全漏洞,具体如下: 处理历史对象时存在JavaScript注入漏洞,帧在同一网页所加载的所有其他帧中设置历史对象属性。攻击者可以利用这个漏洞注入可以在其他帧安全环境中运行的JavaScript,导致跨站脚本。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息