Apple WebKit WebCore远程拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Apple WebKit WebCore是开放源代码的Apple Safari WEB浏览器的核心组件。 Apple WebKit WebCore存在NULL指针引用问题,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。 问题是在处理'ROWSPAN'数据上,构建包含如下代码的恶意.html页: TABLE TD ROWSPAN=40000001 会触发应用程序引起崩溃,造成拒绝服务攻击。 Omni Group OmniWeb 5.5.3 Apple WebKit build 18794 Apple Safari 2.0.4 Apple Mac OS X Server 10.4.8 Apple Mac OS X 10.4.8 目前没有解决方案提供: <a href="http://developer.apple.com/darwin/projects/webcore/" target="_blank">http://developer.apple.com/darwin/projects/webcore/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息