漏洞标题
N/A
漏洞描述信息
在苹果iOS 9.3之前,WebKit 并不可以防止隐藏 web 视图读取旋转和运动数据,这使得远程攻击者可以通过创建的网站获取设备的物理环境敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
WebKit in Apple iOS before 9.3 does not prevent hidden web views from reading orientation and motion data, which allows remote attackers to obtain sensitive information about a device's physical environment via a crafted web site.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apple iOS WebKit 安全漏洞
漏洞描述信息
Apple iOS是美国苹果(Apple)公司为移动设备所开发的一套操作系统。WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 Apple iOS 9.3之前版本的WebKit中存在安全漏洞。攻击者可借助特制的Web站点利用该漏洞追踪敏感的用户数据。
CVSS信息
N/A
漏洞类别
信息泄露