Apple Safari WebKit 安全漏洞 CVE-2015-1156 CNNVD-201505-054

4.3 AV AC AU C I A
发布: 2015-05-08
修订: 2016-11-28

Apple Safari是美国苹果(Apple)公司的一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 Apple Safari中使用的WebKit的页面加载实现过程中存在安全漏洞,该漏洞源于程序没有正确处理A元素中的rel属性。远程攻击者可借助特制的Web站点利用该漏洞绕过链接目标的同源策略,欺骗用户界面。以下版本受到影响:Apple Safari 6.2.6之前版本,7.1.6之前7.x版本,8.0.6之前8.x版本。

0%
暂无可用Exp或PoC
当前有21条受影响产品信息