Уязвимость получения конфиденциальной информации через некорректное ограничение доступа к переменной location в WebKit на устройствах Apple и Windows
Описание
Существует уязвимость в WebKit, которая заключается в некорректном ограничении доступа к переменной location. Эта уязвимость позволяет злоумышленнику получить конфиденциальную информацию через специально созданный веб-сайт.
Затронутые версии ПО
- Apple iOS до версии 10
- iTunes на Windows до версии 12.5.1
- Safari до версии 10
Тип уязвимости
Получение конфиденциальной информации
Ссылки
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одновременно
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
WebKit in Apple iOS before 10, iTunes before 12.5.1 on Windows, and Safari before 10 does not properly restrict access to the location variable, which allows remote attackers to obtain sensitive information via a crafted web site.
WebKit in Apple iOS before 10, iTunes before 12.5.1 on Windows, and Safari before 10 does not properly restrict access to the location variable, which allows remote attackers to obtain sensitive information via a crafted web site.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2