CNNVD-ID编号 | CNNVD-200911-148 | CVE编号 | CVE-2009-2816 |
发布时间 | 2009-11-13 | 更新时间 | 2009-11-13 |
漏洞类型 | 跨站请求伪造 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | apple |
Apple Safari 是苹果公司的网页浏览器。 在Apple Safari 4.0.4之前版本和Google Chrome 3.0.195.33之前版本中使用的WebKit的跨源资源共享(CORS)实现在OPTIONS请求中包含了某些custom HTTP页眉。远程攻击者可借助特制的web页执行跨站请求伪造攻击。
漏洞公告厂商目前已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.apple.com/safari/download/
来源: support.apple.com
来源: APPLE
名称: APPLE-SA-2009-11-11-1
链接:http://lists.apple.com/archives/security-announce/2009/Nov/msg00001.html
来源: FEDORA
名称: FEDORA-2009-11491
链接:https://www.redhat.com/archives/fedora-package-announce/2009-November/msg00549.html
来源: FEDORA
名称: FEDORA-2009-11487
链接:https://www.redhat.com/archives/fedora-package-announce/2009-November/msg00545.html