Apple WebKit SVG文档中颜色处理远程代码执行漏洞 CVE-2010-3826 CNNVD-201011-230

9.3 AV AC AU C I A
发布: 2010-11-22
修订: 2017-09-19

WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 WebKit处理SVG文档中的颜色存在一个无效转换问题,攻击者通过构建恶意WEB页诱使用户访问,从而可能导致应用程序崩溃或任意代码执行。

0%
暂无可用Exp或PoC
当前有124条受影响产品信息