漏洞标题
N/A
漏洞描述信息
在Apple Safari 3 Beta 更新3.0.3之前,以及iPhone在1.0.1之前,WebKit 无法正确处理国际域名(IDN)支持和 Unicode 字体之间的交互,这允许远程攻击者创建包含“类似字符”(homographs)的 URL,并可能进行钓鱼攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
WebKit in Apple Safari 3 Beta before Update 3.0.3, and iPhone before 1.0.1, does not properly handle the interaction between International Domain Name (IDN) support and Unicode fonts, which allows remote attackers to create a URL containing "look-alike characters" (homographs) and possibly perform phishing attacks.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apple Safari和iPhone Safari Webkit 域名欺骗漏洞
漏洞描述信息
Safari是苹果家族操作系统默认所捆绑的WEB浏览器。 Apple Safari 3 Beta升级到3.0.3之前版本和iPhone 1.0.1之前的内置的Safari不能正确处理国际域名(IDN)的支持和Unicode字体的相互作用,允许远程攻击者创建一个包含有"近似字符"(异形词)的URL,并可能实现钓鱼攻击。
CVSS信息
N/A
漏洞类别
配置错误