Apple iOS CFNetwork HTTPProtocol组件信息泄露漏洞 CVE-2015-5858 CNNVD-201509-338

5.0 AV AC AU C I A
发布: 2015-09-18
修订: 2016-12-22

Apple iOS是美国苹果(Apple)公司为移动设备所开发的一套操作系统。 Apple iOS 8.4.1及之前版本的CFNetwork HTTPProtocol组件中存在安全漏洞。远程攻击者可借助特制的URL利用该漏洞绕过HSTS保护机制,获取敏感信息。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息