WebKit OPTIONS请求同源策略绕过漏洞

CNNVD-ID编号 CNNVD-200911-148
CVE编号 CVE-2009-2816
发布时间 2009-11-13
更新时间 2009-11-13
漏洞类型 跨站请求伪造
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 apple

漏洞介绍

Apple Safari 是苹果公司的网页浏览器。 在Apple Safari 4.0.4之前版本和Google Chrome 3.0.195.33之前版本中使用的WebKit的跨源资源共享(CORS)实现在OPTIONS请求中包含了某些custom HTTP页眉。远程攻击者可借助特制的web页执行跨站请求伪造攻击。

漏洞补丁

漏洞公告厂商目前已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

受影响实体

信息来源