漏洞概述 在WebSocket客户端添加一本书,以使打开该书的用户连接到一个WebSocket控制器服务器,该服务器可以向用户发送任意指令。只要用户将书打开,ePub中的WebSocket客户端将处于允许访问的状态。解析恶意制作的iBooks文件导致本地文件泄露,这是因为文件URL的处理中存在信息泄漏。这个问题可以通过改进的URL处理来解决的。 漏洞详情
允许在打开书籍时访问用户系统上的文件。 El Capitan的iBooks可以使用 影响范围
漏洞分析
http://idpf.org/membership/members。
|
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|