Google WebKit 释放后使用漏洞 CVE-2010-1823 CNNVD-201009-253

9.3 AV AC AU C I A
发布: 2010-09-24
修订: 2020-07-31

WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 在Google Chrome 6.0.472.59之前版本上使用的WebKit r65958之前的版本中存在释放后使用漏洞。远程攻击者可以借助能够触发文件API(例如在解析过程中的document.close)的使用的向量导致拒绝服务或者可能引起其他未明影响。该漏洞已在引用了无效SVG字体的层叠样式表(CSS)文件中得到证实。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息