Apple Safari window.parent.close()远程代码执行漏洞

2010-05-14 Apple Safari PoC No

Description

Apple Apple Safari是美国苹果(Apple)公司开发的一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。 Windows下运行的Apple Safari存在释放后使用漏洞,远程攻击者可以利用window.open创建特制HTML文档弹出窗口,然后调用父窗口的关闭方法,触发已删除窗口对象的不当处理,并执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities