漏洞标题
N/A
漏洞描述信息
Apple Safari 5.0.6 之前版本允许远程攻击者绕过同源策略,并通过加载字体的 Java 小程序修改从任意网站渲染文本的过程。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Apple Safari before 5.0.6 allows remote attackers to bypass the Same Origin Policy, and modify the rendering of text from arbitrary web sites, via a Java applet that loads fonts.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apple Safari同源策略绕过漏洞
漏洞描述信息
Apple Apple Safari是美国苹果(Apple)公司开发的一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。 Apple Safari 5.0.6之前版本中存在同源策略绕过漏洞。远程攻击者可借助加载了字体的Java applet绕过同源策略并修改来自任意web站点的文本渲染。
CVSS信息
N/A
漏洞类别
授权问题