漏洞信息详情
Mac OS X CFNetwork CRLF注入漏洞
- CNNVD编号:CNNVD-200708-033
- 危害等级: 中危
- CVE编号:
CVE-2007-2404
- 漏洞类型:
跨站脚本
- 发布时间:
2006-06-01
- 威胁类型:
远程
- 更新时间:
2007-08-03
- 厂 商:
apple - 漏洞来源:
Apple -
漏洞简介
Mac OS X是苹果家族计算机所使用的操作系统。
Apple Mac OS X 10.3.9 和 10.4.10在20070731之前的版本的
CFNetwork存在CRLF(回车换行)注入漏洞,此漏洞允许远程攻击者注入任意HTTP头,并进行通过在未指定CRLF序列的情况下进行HTTP响应分裂攻击。 注意:可以利用这一漏洞实现跨站点脚本(XSS)攻击。
参考网址
来源: BID
名称: 25159
链接:http://www.securityfocus.com/bid/25159
来源: VUPEN
名称: ADV-2007-2732
链接:http://www.frsirt.com/english/advisories/2007/2732
来源: SECTRACK
名称: 1018491
链接:http://securitytracker.com/id?1018491
来源: docs.info.apple.com
链接:http://docs.info.apple.com/article.html?artnum=306172
来源: SECUNIA
名称: 26235
链接:http://secunia.com/advisories/26235
来源: APPLE
名称: APPLE-SA-2007-07-31
链接:http://lists.apple.com/archives/security-announce//2007/Jul/msg00004.html
来源: XF
名称: macos-cfnetwork-response-splitting(35723)