漏洞信息详情
CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple Safari后置链接漏洞
- CNNVD编号:CNNVD-200901-417
- 危害等级: 中危
- CVE编号: CVE-2009-0321
- 漏洞类型: 后置链接
- 发布时间: 2009-01-28
- 威胁类型: 远程
- 更新时间: 2009-03-04
- 厂 商: CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple
- 漏洞来源:
漏洞简介
Windows上的CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple Safari 3.2.1(又称AppVer 3.525.27.1)版本允许远程攻击者借助一个对http URI的链接,引起拒绝服务攻击(死循环或访问违背)。在该http URI中,主机端口或者是一个\".\"序列或者是一个\"..\"序列。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple.com/
参考网址
来源: XF
名称: safari-httpuri-dos(48284)
链接:http://xforce.iss.net/xforce/xfdb/48284
来源: BID
名称: 33481
链接:http://www.securityfocus.com/bid/33481
来源: OVAL
名称: oval:org.mitre.oval:def:6091
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:6091
来源: MISC
链接:http://lostmon.blogspot.com/2009/01/safari-for-windows-321-remote-http-uri.HTML
受影响实体
- CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple Safari:3.2.1
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论