漏洞信息详情
CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple WebKit download样式表敏感信息泄露漏洞
- CNNVD编号:CNNVD-201002-173
- 危害等级: 中危
- CVE编号: CVE-2010-0651
- 漏洞类型: 信息泄露
- 发布时间: 2010-01-25
- 威胁类型: 远程
- 更新时间: 2010-02-19
- 厂 商: CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple
- 漏洞来源:
漏洞简介
WebKit 是一个开源浏览器网页排版引擎,与之相应的引擎有Gecko(Mozilla,Firefox 等使用的排版引擎)和Trident(也称为MSHTML,IE 使用的排版引擎)。 Google CMS.zone.ci/e/tags/htag.php?tag=Chrome target=_blank class=infotextkey>Chrome 4.0.249.78和CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple Safari 4.0.5版本中使用的WebKit r52784之前版本的download样式表中存在敏感信息泄露漏洞。当download样式MIME类型不正确和document样式畸形时,允许跨源加载CSS样式。远程攻击者可借助特制文件获取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://GoogleCMS.zone.ci/e/tags/htag.php?tag=Chrome target=_blank class=infotextkey>Chromereleases.blogspot.com/2010/01/stable-channel-update_25.HTML
参考网址
来源: GoogleCMS.zone.ci/e/tags/htag.php?tag=Chrome target=_blank class=infotextkey>Chromereleases.blogspot.com
链接:http://GoogleCMS.zone.ci/e/tags/htag.php?tag=Chrome target=_blank class=infotextkey>Chromereleases.blogspot.com/2010/01/stable-channel-update_25.HTML
来源: bugs.webkit.org
链接:https://bugs.webkit.org/show_bug.cgi?id=29820
来源: trac.webkit.org
链接:http://trac.webkit.org/changeset/52784
来源: sites.Google.com
链接:http://sites.Google.com/a/chromium.org/dev/Home/chromium-security/chromium-security-bugs
来源: SECTRACK
名称: 1023506
链接:http://securitytracker.com/id?1023506
来源: code.Google.com
链接:http://code.Google.com/p/chromium/issues/detail?id=9877
受影响实体
- CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple Webkit:R53524
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论