中危 WebKit跨站脚本保护绕过漏洞
CVE编号
CVE-2012-5851利用情况
POC 已公开补丁情况
官方补丁披露时间
2012-11-16漏洞描述
WebKit是一款开放源代码的浏览器引擎。Google Chrome 22及Safari 5.1.7使用的WebKit中WebCore html/parser/XSSAuditor.cpp没有考虑到所有可能的反射数据所输出的内容,允许攻击者通过特制的字符串比较容易的绕过跨站脚本保护机制。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
http://blog.opensecurityresearch.com/2012/09/simple-cross-site-scripting-vect... | |
https://bugs.webkit.org/show_bug.cgi?id=92692 | |
https://exchange.xforce.ibmcloud.com/vulnerabilities/80072 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | apple | safari | 5.1.7 | - | |||||
运行在以下环境 | |||||||||
应用 | apple | webkit | * | - | |||||
运行在以下环境 | |||||||||
应用 | chrome | * | Up to (including) 22.0.1229.96 | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.0 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.1 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.10 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.11 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.12 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.14 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.16 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.17 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.18 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.2 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.20 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.21 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.22 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.23 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.24 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.25 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.26 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.27 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.28 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.29 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.3 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.31 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.32 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.33 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.35 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.36 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.37 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.39 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.4 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.48 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.49 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.50 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.51 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.52 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.53 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.54 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.55 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.56 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.57 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.58 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.59 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.6 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.60 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.62 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.63 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.64 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.65 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.67 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.7 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.76 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.78 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.79 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.8 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.89 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.9 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.91 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.92 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.94 | - | ||||||
运行在以下环境 | |||||||||
应用 | chrome | 22.0.1229.95 | - | ||||||
运行在以下环境 | |||||||||
系统 | ubuntu_14.04.6_lts | webkitgtk | * | Up to (excluding) 2.4.8-1ubuntu1~ubuntu14.04.1 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_16.04.7_lts | webkitgtk | * | Up to (excluding) 2.4.9-2ubuntu2 |
- 攻击路径 本地
- 攻击复杂度 困难
- 权限要求 普通权限
- 影响范围 有限影响
- EXP成熟度 POC 已公开
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 N/A
- 服务器危害 无影响
- 全网数量 N/A
CWE-ID | 漏洞类型 |
CWE-79 | 在Web页面生成时对输入的转义处理不恰当(跨站脚本) |
Exp相关链接
- avd.aliyun.com
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论