Apple Safari Webkit匿名Frame远程代码执行漏洞

日期: 2022-02-08 | 影响软件: Safari | POC: 否

漏洞描述

Apple Apple Safari是美国苹果(Apple)公司开发的一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。 用户访问恶意页面或打开恶意文件时,导致Apple Safari Webkit中存在任意代码执行漏洞。该漏洞源于frame元素的库的实现,当解析嵌入到SVG文档中的畸形文档时,该库会在frame元素周围创建匿名block。可以借助只读.textContent属性释放该匿名block,导致引用一个child元素。远程攻击者可以通过访问该child元素导致执行任意代码。

PoC代码

暂无

相关漏洞推荐