Apple Safari竞争条件漏洞

漏洞信息详情

Apple Safari竞争条件漏洞

漏洞简介

iPhoe是蒴果公司开发的智能手机。

iPhone的实现上存在多个安全漏洞,可导致恶意操作浏览器或信息泄露。

具体漏洞条目如下:

* CVE-2007-2400

Safari处理JavsScript的实现上存在漏洞,远程攻击者可能利用此漏洞绕过同源策略非授权操作其他网页。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Apple

—–

http://docs.info.apple.com/article.html?artnum=306173

参考网址

来源: US-CERT

名称: VU#289988

链接:http://www.kb.cert.org/vuls/id/289988

来源: SECTRACK

名称: 1018282

链接:http://www.securitytracker.com/id?1018282

来源: BID

名称: 24599

链接:http://www.securityfocus.com/bid/24599

来源: APPLE

名称: APPLE-SA-2007-06-22

链接:http://lists.apple.com/archives/Security-announce/2007/Jun/msg00004.html

来源: VUPEN

名称: ADV-2007-2731

链接:http://www.frsirt.com/english/advisories/2007/2731

来源: VUPEN

名称: ADV-2007-2316

链接:http://www.frsirt.com/english/advisories/2007/2316

来源: SECUNIA

名称: 26287

链接:http://secunia.com/advisories/26287

来源: OSVDB

名称: 36452

链接:http://osvdb.org/36452

来源: docs.info.apple.com

链接:http://docs.info.apple.com/article.html?artnum=306173

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享