漏洞描述 WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 WebKit处理SVG文档中的颜色存在一个无效转换问题,攻击者通过构建恶意WEB页诱使用户访问,从而可能导致应用程序崩溃或任意代码执行。
相关漏洞推荐 Apple Webkit CVE-2021-1879 释放后重利用漏洞 无POC 2024-05-09 | Apple Webkit Apple WebKit存在释放后重利用漏洞,此漏洞是由于应用组件没有正确处理web内容导致的。 Apple Webkit字体字型布局远程代码执行漏洞 无POC 2011-03-04 | Apple Webkit WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 Apple的iPhon... Apple Webkit setOuterText内存破坏远程代码执行漏洞 无POC 2011-03-04 | Apple Webkit WebKit是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源Web浏览器引擎,目前被Apple Safari及Google Chrome等浏览器使用。 Apple的iPhon... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...