漏洞标题
N/A
漏洞描述信息
WebKit中的WebCore::HTMLLinkElement::process函数在WebCore/html/HTMLLinkElement.cpp文件中,在处理HTML链接元素时,并未验证是否启用DNS预加载,这可能导致远程攻击者绕过预期访问限制,例如,使用HTML电子邮件消息展示的示例。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The WebCore::HTMLLinkElement::process function in WebCore/html/HTMLLinkElement.cpp in WebKit, as used in Apple Safari before 5.0.3 on Mac OS X 10.5 through 10.6 and Windows, and before 4.1.3 on Mac OS X 10.4; webkitgtk before 1.2.6; and possibly other products does not verify whether DNS prefetching is enabled when processing an HTML LINK element, which allows remote attackers to bypass intended access restrictions, as demonstrated by an HTML e-mail message that uses a LINK element for X-Confirm-Reading-To functionality.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apple Safari WebKit权限许可和访问控制漏洞
漏洞描述信息
WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。Apple Apple Safari是美国苹果(Apple)公司开发的一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。Mac OS X是一款由Apple公司开发和维护的源自BSD的操作系统。 基于Mac OS X 10.5至10.6版本以及Windows平台的Apple Safari 5.0.3之前版本,基于M
CVSS信息
N/A
漏洞类别
授权问题