Apple Safari WebKit同源策略绕过和跨站脚本攻击漏洞 CVE-2011-0169 CNNVD-201103-191

2.6 AV AC AU C I A
发布: 2011-03-11
修订: 2017-08-17

Apple Apple Safari是美国苹果(Apple)公司开发的一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。 当使用Web Inspector时,Apple Safari 5.0.4之前版本中的WebKit没有正确处理window.console._inspectorCommandLineAPI属性。用户协助的远程攻击者可以借助特制web站点,绕过同源策略并进行跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有65条受影响产品信息