漏洞标题
N/A
漏洞描述信息
Apple Safari 1.2.4 不遵守 HTTP 头中的 Content-type 字段,将其渲染为 HTML,这允许远程攻击者注入任意的 Web 脚本或 HTML 并执行跨站脚本攻击(XSS)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Apple Safari 1.2.4 does not obey the Content-type field in the HTTP header and renders text as HTML, which allows remote attackers to inject arbitrary web script or HTML and perform cross-site scripting (XSS) attacks.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apple Safari 漏洞
漏洞描述信息
Apple Safari 1.2.4未遵守HTTP标题内的Content-type字段要求并将文本以HTML表示,远程攻击者可以借此注入任意Web脚本或HTML并执行跨站脚本(XSS)攻击。
CVSS信息
N/A
漏洞类别
跨站脚本