
2月23日消息,根據ZDNet報告,安全研究人員維沙爾·巴拉德(Vishal Bharad)表示,在蘋果iCloud網站找到了可以允許黑客注入病毒或惡意腳本的漏洞。目前,蘋果公司已經修復了這個漏洞。
存儲式XSS漏洞也被稱為持久性XSS,可用于在目標服務器上存儲有效載荷,并借助其將惡意腳本注入網站,可能被用于竊取cookie、會話令牌和瀏覽器數據。巴拉德表示,這次安全漏洞包括在iCloud網站創(chuàng)建Pages或Keynote文檔,名稱包含XSS payload。將創(chuàng)建好的文檔分享,然后更改、保存,在設置中點擊查看所有版本,可以觸發(fā)XSS payload。此外,此漏洞需要蘋果在服務器端修復。
據悉,巴拉德在2020年8月7日向蘋果遞交了安全漏洞,并在2020年10月9日獲得了5000美元賞金。
網站首頁 |網站簡介 | 關于我們 | 廣告業(yè)務 | 投稿信箱
Copyright © 2000-2020 m.hngelin.com All Rights Reserved.
中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
聯系郵箱:920 891 263@qq.com
江安县| 肇州县| 英超| 高邮市| 安乡县| 青浦区| 通渭县| 许昌县| 海盐县| 潼南县| 乌什县| 民县| 赤水市| 英吉沙县| 勃利县| 阿拉善左旗| 夏邑县| 宁乡县| 色达县| 修文县| 潼南县| 莒南县| 海丰县| 平阳县| 晋城| 冕宁县| 嵊州市| 宜兰市| 蚌埠市| 大新县| 门头沟区| 宜昌市| 永德县| 吐鲁番市| 灵川县| 瑞丽市| 轮台县| 新沂市| 徐州市| 栾城县| 观塘区|