蘋果已修複iCloud網站XSS安全漏洞

2021-03-02

2月23日消息,根據ZDNet報告,安全研究人員(yuán)維沙爾·巴拉德(Vishal Bharad)表示,在蘋果iCloud網站找到了可以允許黑客注入病毒或惡意腳本的漏洞。目前,蘋果公司已經修複了這個漏洞。


存儲式XSS漏洞也被稱爲持久性XSS,可用于在目标服務器上存儲有效載荷,并借助其将惡意腳本注入網站,可能被用于竊取cookie、會話(huà)令牌和浏覽器數據。巴拉德表示,這次安全漏洞包括在iCloud網站創建Pages或Keynote文檔,名稱包含XSS payload。将創建好的文檔分(fēn)享,然後更改、保存,在設置中(zhōng)點擊查看所有版本,可以觸發XSS payload。此外(wài),此漏洞需要蘋果在服務器端修複。


據悉,巴拉德在2020年8月7日向蘋果遞交了安全漏洞,并在2020年10月9日獲得了5000美元賞金。


——END——

  更多網站設計、網頁設計等相關内容,歡迎您咨詢中(zhōng)山網訊科技!
  
責任編輯:中(zhōng)山網站建設
     【網訊網絡】國家高新技術企業》十二年專注軟件開(kāi)發,網站建設,網頁設計,APP開(kāi)發,小(xiǎo)程序,微信公衆号開(kāi)發,定制各類企業管理軟件(OA、CRM、ERP、OMS訂單管理系統、WMS進銷存管理軟件等)!服務熱線:0760-88610046、13924923903,http://www.wansion.net

您的項目需求咨詢熱線:0760-88610046(國家高新技術企業)

*請認真填寫需求,我(wǒ)們會在24小(xiǎo)時内與您取得聯系。