Apple Mobile Safari是美国苹果(Apple)公司的一款用于移动设备中的浏览器。 Apple iOS 6.1.4及之前的版本中的Mobile Safari浏览器中存在跨站脚本漏洞,程序没有阻止服务器发送‘Content-Type: text/plain’ 内容类型的文档。攻击者可通过上传文件利用该漏洞进行跨站脚本攻击。
Apple Mobile Safari是美国苹果(Apple)公司的一款用于移动设备中的浏览器。 Apple iOS 6.1.4及之前的版本中的Mobile Safari浏览器中存在跨站脚本漏洞,程序没有阻止服务器发送‘Content-Type: text/plain’ 内容类型的文档。攻击者可通过上传文件利用该漏洞进行跨站脚本攻击。