Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
[CVE-2016-1764] 破不了加密,就破客户端:恢复 iMessage 明文数据
bishopfox.com
| 漏洞 | CVE-2016-1764 |
#xss
|
#macos
|
#apple
|
#imessage
|
#cve-2016-1764
摘要
CVE-2016-1764 技术详解:OS X 信息客户端内嵌 WebKit 缺少同源策略,借 javascript: URI 一次点击即可外传全部 iMessage 聊天记录与附件。
发布时间
2016-04-08 00:00
收录时间
2026-07-08 08:43
原文 ↗
相关内容
OS X Messages(iMessage):XSS 与文件泄露
(bishopfox.com)
MacOS High Sierra:直击问题根源(root)
(bugcrowd.com)
iMessage 隐私
(blog.quarkslab.com)
对 CVMServer 进行二分搜索式漏洞挖掘
(theori.io)
Apple iOS 0-click CVE-2025-43300 逆向工程:两个字节决定大小的重要性
(blog.quarkslab.com)
macOS版ControlPlane本地权限提升漏洞
(blog.quarkslab.com)
返回