Apple Safari JavaScript执行工具未明函数创建和文件覆盖漏洞 CVE-2008-5914 CNNVD-200901-225

2.1 AV AC AU C I A
发布: 2009-01-20
修订: 2009-01-23

当用户正在对一个网站进行登录时,Apple Safari中的JavaScript执行工具里的一个未明函数会创建和显示一个\"临时覆盖区\",这使得远程攻击者更易于欺骗用户,使其对一个虚假的pop-up信息进行反应,又称\"in-session钓鱼攻击\"。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息