Apple iOS Safari WebKit Content... CVE-2015-3752 CNNVD-201508-299

5.0 AV AC AU C I A
发布: 2015-08-16
修订: 2019-02-07

Apple iOS和Apple Safari都是美国苹果(Apple)公司的产品。Apple iOS是为移动设备所开发的一套操作系统;Apple Safari是一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 Apple iOS中使用的Apple Safari中的WebKit的Content Security Policy实现过程中存在安全漏洞,该漏洞源于程序没有正确限制报表请求的cookie的传输。远程攻击者可通过发送cross-origin或private-browsing请求利用该漏洞获取敏感信息。以下产品及版本受到影响:Apple iOS 8.4.1之前版本,Apple Safari 6.2.8之前版本,7.1.8之前7.x版本,8.0.8之前8.x版本。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息