WebKit图像读取权限许可和访问控制问题漏洞 CVE-2010-3259 CNNVD-201009-042

4.3 AV AC AU C I A
发布: 2010-09-07
修订: 2020-08-04

WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 Apple Safari 4.1.3之前版本,5.0.3之前的5.0.x版本,Google Chrome 6.0.472.53之前版本,以及webkitgtk 1.2.6之前版本中使用的WebKit没有对来自CANVAS元素的图像的读访问进行正确限制。远程攻击者可借助特制web站点绕过同源策略并获取潜在敏感信息。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息