首页 / 操作系统 / Linux / Apple QuickTime绕过同源策略漏洞(CVE-2011-0187)
发布日期:2011-08-04 更新日期:2011-08-04受影响系统: Apple QuickTime Player 7.x 描述: -------------------------------------------------------------------------------- CVE ID: CVE-2011-0187QuickTime是由苹果电脑所开发的一种多媒体架构,能够处理许多的数字视频、媒体段落、音效、文字、动画、音乐格式,以及交互式全景影像的数项类型。QuickTime在实现上存在多个漏洞,可被恶意用户利用控制用户系统。Apple Mac OS X 10.6.7之前版本可使远程攻击者绕过同源策略并通过跨站重定向获取敏感视频数据。<*来源:Roi Mallo Sherab Giovannini Chkr_d591 Matt "j00ru" Jurczyk