2月23日消息,根據(jù)ZDNet報告,安全研究人員維沙爾·巴拉德(Vishal Bharad)表示,在蘋果iCloud網(wǎng)站找到了可以允許黑客注入病毒或惡意腳本的漏洞。目前,蘋果公司已經(jīng)修復了這個漏洞。
存儲式XSS漏洞也被稱為持久性XSS,可用于在目標服務器上存儲有效載荷,并借助其將惡意腳本注入網(wǎng)站,可能被用于竊取cookie、會話令牌和瀏覽器數(shù)據(jù)。巴拉德表示,這次安全漏洞包括在iCloud網(wǎng)站創(chuàng)建Pages或Keynote文檔,名稱包含XSS payload。將創(chuàng)建好的文檔分享,然后更改、保存,在設置中點擊查看所有版本,可以觸發(fā)XSS payload。此外,此漏洞需要蘋果在服務器端修復。
據(jù)悉,巴拉德在2020年8月7日向蘋果遞交了安全漏洞,并在2020年10月9日獲得了5000美元賞金。
關鍵詞: 蘋果 iCloud網(wǎng)站
網(wǎng)站首頁 |網(wǎng)站簡介 | 關于我們 | 廣告業(yè)務 | 投稿信箱
Copyright © 2000-2020 www.hngelin.com All Rights Reserved.
中國網(wǎng)絡消費網(wǎng) 版權所有 未經(jīng)書面授權 不得復制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
无为县| 建瓯市| 安福县| 韶山市| 宁安市| 威远县| 滦南县| 盐亭县| 武强县| 贵溪市| 阳新县| 渝北区| 泸定县| 独山县| 息烽县| 宜昌市| 奉节县| 诸城市| 东台市| 克东县| 林芝县| 福建省| 玛纳斯县| 苏尼特右旗| 潞城市| 云安县| 大埔区| 浙江省| 泾源县| 邹平县| 盐池县| 锡林浩特市| 江安县| 新竹县| 肇州县| 齐河县| 阳朔县| 清新县| 贵阳市| 龙门县| 珠海市|