Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-793h-885v-rxrh

Опубликовано: 01 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

The issue was addressed with improved input validation. This issue is fixed in Safari 18.4, visionOS 2.4, iOS 18.4 and iPadOS 18.4, macOS Sequoia 15.4. A malicious website may be able to claim WebAuthn credentials from another website that shares a registrable suffix.

The issue was addressed with improved input validation. This issue is fixed in Safari 18.4, visionOS 2.4, iOS 18.4 and iPadOS 18.4, macOS Sequoia 15.4. A malicious website may be able to claim WebAuthn credentials from another website that shares a registrable suffix.

EPSS

Процентиль: 60%
0.00396
Низкий

8.1 High

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 8.1
nvd
10 месяцев назад

The issue was addressed with improved input validation. This issue is fixed in Safari 18.4, visionOS 2.4, iOS 18.4 and iPadOS 18.4, macOS Sequoia 15.4. A malicious website may be able to claim WebAuthn credentials from another website that shares a registrable suffix.

CVSS3: 6.5
fstec
10 месяцев назад

Уязвимость браузера Safari операционных систем visionOS, macOS, iOS, iPadOS, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

CVSS3: 9.8
fstec
10 месяцев назад

Уязвимость браузера Safari операционных систем visionOS, macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 60%
0.00396
Низкий

8.1 High

CVSS3

Дефекты

CWE-601