漏洞标题
N/A
漏洞描述信息
"在Apple iOS 9.3.3之前和Safari 9.1.2之前,WebKit错误处理about:URL,这允许远程攻击者通过创建的Web页面绕过同源策略。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
WebKit in Apple iOS before 9.3.3 and Safari before 9.1.2 mishandles about: URLs, which allows remote attackers to bypass the Same Origin Policy via a crafted web site.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apple iOS、Safari和tvOS WebKit 安全漏洞
漏洞描述信息
Apple iOS、Safari和tvOS都是美国苹果(Apple)公司的产品。Apple iOS是为移动设备所开发的一套操作系统;Safari是一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器;tvOS是一套智能电视操作系统。WebKit是KDE社区开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 Apple iOS 9.3.3之前版本、Safari 9.1.2之前版本和tvOS 9.2.2之前版本中的WebKit中存在安全漏洞
CVSS信息
N/A
漏洞类别
授权问题