Apple Safari before 3.2.2 uses the... CVE-2009-2058 CNNVD-200906-249

6.8 AV AC AU C I A
发布: 2009-06-15
修订: 2017-08-17

Apple Safari "HTTP Host"报头存在安全漏洞,在处理到代理的CONNECT请求后的(1)4xx;(2)5xx响应时存在错误,如果攻击者能够对使用代理服务器的例程执行中间人攻击,就可以从用户所访问的站点窃取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息