漏洞信息详情

Apple iPhone Safari浏览器帧事件绕过同源策略漏洞

漏洞简介

Apple iPhone是美国苹果(Apple)公司的一款智能手机。

iPhone内嵌的Safari浏览器中存在跨站脚本漏洞,远程攻击者可能利用此漏洞在其他用户的浏览器中执行恶意代码。

Safari浏览器可能将JavaScript事件关联到错误的帧。如果用户受骗访问了恶意网页的话,攻击者就可以绕过同源策略在其他站点的环境中执行JavaScript代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.apple.com/itunes/download/iTunesSetup.exe

参考网址

来源: APPLE

名称: APPLE-SA-2007-09-27

链接:http://lists.apple.com/archives/security-announce/2007/Sep/msg00001.html

来源: OSVDB

名称: 38530

链接:http://osvdb.org/38530

来源: XF

名称: iphone-frame-security-bypass(36860)

链接:http://xforce.iss.net/xforce/xfdb/36860

来源: BID

名称: 25851

链接:http://www.securityfocus.com/bid/25851

来源: VUPEN

名称: ADV-2007-3287

链接:http://www.frsirt.com/english/advisories/2007/3287

来源: SECUNIA

名称: 26983

链接:http://secunia.com/advisories/26983

来源: docs.info.apple.com

链接:http://docs.info.apple.com/article.html?artnum=306586

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多