Apple iOS CFNetwork HTTPProtocol组件信息泄露漏洞 CVE-2015-5859 CNNVD-201511-389

4.3 AV AC AU C I A
发布: 2015-11-22
修订: 2015-11-30

Apple iOS是美国苹果(Apple)公司为移动设备所开发的一套操作系统。CFNetwork HTTPProtocol是其中的一个用于发送请求创建简单实例的组件。 Apple iOS 9之前版本的CFNetwork HTTPProtocol组件中存在安全漏洞,该漏洞源于程序在private-browsing会话期间没有正确识别HSTS预加载列表。远程攻击者可通过嗅探网络利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息