Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-4190

Опубликовано: 08 июн. 2018
Источник: nvd
CVSS3: 8.8
CVSS2: 4.3
EPSS Низкий

Уязвимость утечки конфиденциальной информации при обработке CSS маски изображения в компоненте WebKit на устройствах Apple

Описание

Была обнаружена уязвимость в некоторых продуктах Apple, связанная с компонентом WebKit. Уязвимость позволяет злоумышленникам удаленно получить конфиденциальную информацию об учетных данных, которые передаются во время загрузки CSS маски изображения.

Затронутые версии ПО

  • iOS до версии 11.4
  • Safari до версии 11.1.1
  • iCloud до версии 7.5 на Windows
  • iTunes до версии 12.7.5 на Windows
  • tvOS до версии 11.4

Тип уязвимости

Удаленное получение конфиденциальной информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 11.1.1 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 11.4 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 11.4 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:a:apple:icloud:*:*:*:*:*:*:*:*
Версия до 7.5 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.7.5 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 4

Одно из

cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

EPSS

Процентиль: 86%
0.02751
Низкий

8.8 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 7 лет назад

An issue was discovered in certain Apple products. iOS before 11.4 is affected. Safari before 11.1.1 is affected. iCloud before 7.5 on Windows is affected. iTunes before 12.7.5 on Windows is affected. tvOS before 11.4 is affected. The issue involves the "WebKit" component. It allows remote attackers to obtain sensitive credential information that is transmitted during a CSS mask-image fetch.

CVSS3: 8.8
debian
больше 7 лет назад

An issue was discovered in certain Apple products. iOS before 11.4 is ...

CVSS3: 8.8
github
больше 3 лет назад

An issue was discovered in certain Apple products. iOS before 11.4 is affected. Safari before 11.1.1 is affected. iCloud before 7.5 on Windows is affected. iTunes before 12.7.5 on Windows is affected. tvOS before 11.4 is affected. The issue involves the "WebKit" component. It allows remote attackers to obtain sensitive credential information that is transmitted during a CSS mask-image fetch.

suse-cvrf
больше 7 лет назад

Security update for webkit2gtk3

suse-cvrf
больше 7 лет назад

Security update for webkit2gtk3

EPSS

Процентиль: 86%
0.02751
Низкий

8.8 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-522