Apple iOS CFNetwork HTTPProtocol组件信息泄露漏洞 CVE-2015-5860 CNNVD-201509-339

5.0 AV AC AU C I A
发布: 2015-09-18
修订: 2016-12-22

Apple iOS是美国苹果(Apple)公司为移动设备所开发的一套操作系统。 Apple iOS 8.4.1及之前版本的CFNetwork HTTPProtocol组件中存在安全漏洞,该漏洞源于程序没有正确处理HSTS状态。远程攻击者可借助特制的Web站点利用该漏洞绕过Safari private-browsing保护机制,定位用户。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息