Apple Safari WebKit "Same Origin... CVE-2009-1697 CNNVD-200906-181

4.3 AV AC AU C I A
发布: 2009-06-10
修订: 2011-02-17

Safari是苹果家族机器操作系统中默认捆绑的WEB浏览器 。 Apple Safari \"WebKit\"在处理WebKit的XMLHttpRequest头时存在CRLF注入漏洞,可能允许恶意网站通过发布缺少Host头的XMLHttpRequest绕过同源策略。缺少Host头的XMLHttpRequest可能到达同一服务 器上的其他网站,允许攻击者所提供的JavaScript与这些网站交互 。

0%
暂无可用Exp或PoC
当前有34条受影响产品信息