漏洞信息详情
Apple Safari敏感信息泄露漏洞
漏洞简介
Apple Apple Safari是美国苹果(Apple)公司开发的一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。
Apple Safari 4版本中存在漏洞,该漏洞源于JavaScript实施不能正确的限制对象返回中所包含的值的设置。远程攻击者可借助调用该方法访问web页面的敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.apple.com/safari/download/
参考网址
来源: w2spconf.com
链接:http://w2spconf.com/2010/papers/p26.pdf
来源:NSFOCUS 名称:18346 链接:http://www.nsfocus.net/vulndb/18346
受影响实体
- Apple Safari:4.1.1<!--2000-1-1-->
- Apple Safari:4.0.5<!--2000-1-1-->
- Apple Safari:4.0.0b<!--2000-1-1-->
- Apple Safari:4.0.2<!--2000-1-1-->
- Apple Safari:4.0.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...