中国站

WebKit OPTIONS请求同源策略绕过漏洞

CNNVD-ID编号 CNNVD-200911-148 CVE编号 CVE-2009-2816
发布时间 2009-11-13 更新时间 2009-11-13
漏洞类型 跨站请求伪造 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 apple

漏洞介绍

Apple Safari 是苹果公司的网页浏览器。 在Apple Safari 4.0.4之前版本和Google Chrome 3.0.195.33之前版本中使用的WebKit的跨源资源共享(CORS)实现在OPTIONS请求中包含了某些custom HTTP页眉。远程攻击者可借助特制的web页执行跨站请求伪造攻击。

漏洞补丁

漏洞公告厂商目前已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间