Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-4293

Опубликовано: 03 апр. 2019
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Уязвимость управления cookies в продуктах Apple из-за недостаточных проверок

Описание

Была устранена уязвимость, связанная с управлением cookies, путём внедрения улучшенных проверок.

Затронутые версии ПО

  • iOS, версии до 11.4.1
  • macOS High Sierra, версии до 10.13.6
  • tvOS, версии до 11.4.1
  • watchOS, версии до 4.3.2
  • iTunes для Windows, версии до 12.8
  • iCloud для Windows, версии до 7.6

Тип уязвимости

Подмена содержимого

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 11.4.1 (исключая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.13.6 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 11.4.1 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 4.3.2 (исключая)
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:apple:icloud:*:*:*:*:*:*:*:*
Версия до 7.6 (исключая)
cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.8 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 69%
0.00598
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

A cookie management issue was addressed with improved checks. This issue affected versions prior to iOS 11.4.1, macOS High Sierra 10.13.6, tvOS 11.4.1, watchOS 4.3.2, iTunes 12.8 for Windows, iCloud for Windows 7.6.

EPSS

Процентиль: 69%
0.00598
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20