Описание
Apple Safari before 9.1 allows remote attackers to spoof the user interface via a web page that places text in a crafted context, leading to unintended use of that text within a Safari dialog.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 9.0.3 (включая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
EPSS
Процентиль: 59%
0.00377
Низкий
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-19
Связанные уязвимости
CVSS3: 4.3
github
почти 4 года назад
Apple Safari before 9.1 allows remote attackers to spoof the user interface via a web page that places text in a crafted context, leading to unintended use of that text within a Safari dialog.
fstec
почти 10 лет назад
Уязвимость браузера Safari, позволяющая нарушителю подменить пользовательский интерфейс
EPSS
Процентиль: 59%
0.00377
Низкий
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-19