漏洞标题
N/A
漏洞描述信息
在Apple Safari 4.0.5之前,PubSub 未正确实现使用“Accept Cookies”偏好来阻止 cookies,这使远程服务器更容易通过在 (1) RSS 或 (2) Atom 推文中设置 cookie 来跟踪用户。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
PubSub in Apple Safari before 4.0.5 does not properly implement use of the Accept Cookies preference to block cookies, which makes it easier for remote web servers to track users by setting a cookie in a (1) RSS or (2) Atom feed.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apple Safari PubSub配置错误漏洞
漏洞描述信息
Safari是苹果家族机器操作系统中默认捆绑的WEB浏览器。 Apple Safari的PubSub在查看或更新RSS或Atom源时的错误可能导致绕过Accept Cookies首选项并设置cookie,更易于远程web服务器利用设置(1)RSS或(2)Atom feed的cookie,跟踪用户。
CVSS信息
N/A
漏洞类别
配置错误