Уязвимость универсального межсайтового скриптинга (XSS) при обработке вредоносного веб-контента в iOS, tvOS, Safari, iTunes и iCloud для Windows
Описание
Обнаружена логическая ошибка в продуктах Apple, которая исправлена путем улучшенной валидации. Обработка вредоносного веб-контента способна привести к выполнению произвольного кода
Затронутые версии ПО
- iOS до версии 12.1.3
- tvOS до версии 12.1.2
- Safari до версии 12.0.3
- iTunes для Windows до версии 12.9.3
- iCloud для Windows до версии 7.10
Тип уязвимости
- Универсальный межсайтовый скриптинг (XSS)
- Выполнение произвольного кода
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одновременно
Одно из
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
A logic issue was addressed with improved validation. This issue is fixed in iOS 12.1.3, tvOS 12.1.2, Safari 12.0.3, iTunes 12.9.3 for Windows, iCloud for Windows 7.10. Processing maliciously crafted web content may lead to universal cross site scripting.
A logic issue was addressed with improved validation. This issue is fi ...
A logic issue was addressed with improved validation. This issue is fixed in iOS 12.1.3, tvOS 12.1.2, Safari 12.0.3, iTunes 12.9.3 for Windows, iCloud for Windows 7.10. Processing maliciously crafted web content may lead to universal cross site scripting.
Уязвимость операционных систем iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2