Apple iOS和Safari WebKit JavaScript Bindings组件安全漏洞

情报来源:CNNVD

发布时间:2017-04-04

基本信息
  • 漏洞ID:1123844
  • 漏洞类型:输入验证
  • 发布日期:2017-04-04
  • 更新时间:2017-04-04
  • CVE编号:CVE-2017-2442
  • CNNVD-ID:CNNVD-201703-1352
  • 漏洞平台:Multiple
  • CVSS评分:4.3
漏洞来源

<a href="https://www.exploit-db.com/exploits/41800" target="_blank">https://www.exploit-db.com/exploits/41800</a><br/> <a href="https://cxsecurity.com/issue/WLB-2017040020" target="_blank">https://cxsecurity.com/issue/WLB-2017040020</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201703-1352" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201703-1352</a><br/>

漏洞详情

AppleiOS和Safari都是美国苹果(Apple)公司的产品。AppleiOS是为移动设备所开发的一套操作系统;Safari是一款Web浏览器,是MacOSX和iOS操作系统附带的默认浏览器。WebKitJavaScriptBindings是其中的一个绑定JavaScript引擎的组件。AppleSafari10.1之前的版本和iOS10.3之前的版本中的WebKitJavaScriptBindings组件存在安全漏洞。攻击者可借助恶意的Web内容利用该漏洞造成数据泄露。

参考资料


来源:BID
链接:http://www.securityfocus.com/bid/97129
来源:CONFIRM
链接:https://support.apple.com/HT207600
来源:CONFIRM
链接:https://support.apple.com/HT207617