WebKit, as used in Apple Safari... CVE-2014-1302 CNNVD-201404-042

6.8 AV AC AU C I A
发布: 2014-04-02
修订: 2016-12-08

WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 Apple Safari 6.1.2及之前的版本和7.0.3之前的7.x版本中使用的WebKit中存在安全漏洞,该漏洞源于程序没有正确验证WebProcess IPC消息。远程攻击者可借助WebProcess访问权限利用该漏洞绕过沙盒保护机制,读取任意文件。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息