Security Advisory
CVE-2016-1800
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Captive Network Assistant in Apple OS X before 10.11.5 mishandles a custom URL scheme, which allows user-assisted remote attackers to execute arbitrary code via unspecified vectors.