Metaclassy Byword是葡萄牙Metaclassy公司的一套用于Mac、iPhone、iPad设备上的文字编辑软件。 iOS平台下的Metaclassy Byword应用程序2.0.0至2.0.3版本中存在安全漏洞,该漏洞源于程序未要求对替换文件操作进行确认。远程攻击者可借助byword://replace URL中的name和text参数利用该漏洞覆盖任意文件。
Metaclassy Byword是葡萄牙Metaclassy公司的一套用于Mac、iPhone、iPad设备上的文字编辑软件。 iOS平台下的Metaclassy Byword应用程序2.0.0至2.0.3版本中存在安全漏洞,该漏洞源于程序未要求对替换文件操作进行确认。远程攻击者可借助byword://replace URL中的name和text参数利用该漏洞覆盖任意文件。