Apple Safari WebCore跨站脚本攻击漏洞

漏洞信息详情

Apple Safari WebCore跨站脚本攻击漏洞

漏洞简介

iPhoe是蒴果公司开发的智能手机。

iPhone的实现上存在多个安全漏洞,可导致恶意操作浏览器或信息泄露。

具体漏洞条目如下:

* CVE-2007-2401

WebCore软件包的XMLHttpRequest处理HTTP请求头时存在漏洞,导致跨站脚本执行。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Apple

—–

http://docs.info.apple.com/article.html?artnum=306173

参考网址

来源: US-CERT

名称: VU#845708

链接:http://www.kb.cert.org/vuls/id/845708

来源: MISC

链接:http://www.westpoint.ltd.uk/advisories/wp-07-0002.txt

来源: SECTRACK

名称: 1018281

链接:http://www.securitytracker.com/id?1018281

来源: BID

名称: 24598

链接:http://www.securityfocus.com/bid/24598

来源: VUPEN

名称: ADV-2007-2296

链接:http://www.frsirt.com/english/advisories/2007/2296

来源: SECUNIA

名称: 25786

链接:http://secunia.com/advisories/25786

来源: APPLE

名称: APPLE-SA-2007-06-22

链接:http://lists.apple.com/archives/Security-announce/2007/Jun/msg00003.html

来源: XF

名称: macos-xmlhttprequest-header-injection(35017)

链接:http://xforce.iss.net/xforce/xfdb/35017

来源: BUGTRAQ

名称: 20070625 Safari XMLHttpRequest HTTP header injection

链接:http://www.securityfocus.com/archive/1/archive/1/472198/100/0/threaded

来源: VUPEN

名称: ADV-2007-2731

链接:http://www.frsirt.com/english/advisories/2007/2731

来源: VUPEN

名称: ADV-2007-2316

链接:http://www.frsirt.com/english/advisories/2007/2316

来源: SECUNIA

名称: 26287

链接:http://secunia.com/advisories/26287

来源: docs.info.apple.com

链接:http://docs.info.apple.com/article.html?artnum=306173

来源: docs.info.apple.com

链接:http://docs.info.apple.com/article.html?artnum=305759

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享