漏洞标题
N/A
漏洞描述信息
在 Mac OS X 10.5 到 10.6 和 Windows 的 Apple Safari 5.0 之前,以及在 Mac OS X 10.4 的 Apple Safari 4.1 之前,Apple Safari 不会在包含用户名和密码的 HTTP 或 HTTPS URL 上提供警告。这使得远程攻击者更容易通过创建的 URL 进行 phishing 攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Apple Safari before 5.0 on Mac OS X 10.5 through 10.6 and Windows, and before 4.1 on Mac OS X 10.4, does not provide a warning about a (1) http or (2) https URL that contains a username and password, which makes it easier for remote attackers to conduct phishing attacks via a crafted URL.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apple Safari信息泄露安全漏洞
漏洞描述信息
Apple Apple Safari是美国苹果(Apple)公司开发的一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。 Windows和Mac OS X上运行的Apple Safari没有对包含用户名和密码的(1)http或(2)https URL进行警告,远程攻击者可利用特制的URL发起钓鱼攻击。
CVSS信息
N/A
漏洞类别
信息泄露