漏洞信息详情
Apple iOS和Safari Safari Reader 跨站脚本漏洞
漏洞简介
Apple iOS和Safari都是美国苹果(Apple)公司的产品。Apple iOS是为移动设备所开发的一套操作系统;Apple Safari是一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。Safari Reader是其中的一个浏览器自带的阅读器组件。
Apple iOS 12.1.3之前版本和Safari 12.0.3之前版本中的Safari Reader组件存在跨站脚本漏洞。攻击者可借助恶意制作的Web内容利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.apple.com/zh-cn/HT209443
https://support.apple.com/zh-cn/HT209449
参考网址
来源:CONFIRM
链接:https://support.apple.com/HT209443
来源:BID
链接:http://www.securityfocus.com/bid/106692
来源:support.apple.com
链接:https://support.apple.com/HT209449
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-6228
受影响实体
暂无
补丁
- Apple iOS和Safari Safari Reader 跨站脚本漏洞的修复措施<!--2019-1-23-->
还没有评论,来说两句吧...