Apple iOS Safari WebKit 安全漏洞 CVE-2015-3750 CNNVD-201508-297

6.4 AV AC AU C I A
发布: 2015-08-16
修订: 2019-02-07

Apple iOS和Apple Safari都是美国苹果(Apple)公司的产品。Apple iOS是为移动设备所开发的一套操作系统;Apple Safari是一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 Apple iOS中使用的Apple Safari中的WebKit存在安全漏洞,该漏洞源于程序没有对Content Security Policy(CSP)报表请求执行HTTP Strict Transport Security(HSTS)保护机制。攻击者可通过嗅探网络利用该漏洞实施中间人攻击,获取敏感信息;或通过修改client-server数据流利用该漏洞伪造报表。以下产品及版本受到影响:Apple iOS 8.4.1之前版本,Apple Safari 6.2.8之前版本,7.1.8之前7.x版本,8.0.8之前8.x版本。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息