Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-6229

Опубликовано: 05 мар. 2019
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Уязвимость универсального межсайтового скриптинга (XSS) при обработке вредоносного веб-контента в iOS, tvOS, Safari, iTunes и iCloud для Windows

Описание

Обнаружена логическая ошибка в продуктах Apple, которая исправлена путем улучшенной валидации. Обработка вредоносного веб-контента способна привести к выполнению произвольного кода

Затронутые версии ПО

  • iOS до версии 12.1.3
  • tvOS до версии 12.1.2
  • Safari до версии 12.0.3
  • iTunes для Windows до версии 12.9.3
  • iCloud для Windows до версии 7.10

Тип уязвимости

  • Универсальный межсайтовый скриптинг (XSS)
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 12.0.3 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 12.1.3 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 12.1.2 (исключая)
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:apple:icloud:*:*:*:*:*:*:*:*
Версия до 7.10 (исключая)
cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.9.3 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00673
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
почти 7 лет назад

A logic issue was addressed with improved validation. This issue is fixed in iOS 12.1.3, tvOS 12.1.2, Safari 12.0.3, iTunes 12.9.3 for Windows, iCloud for Windows 7.10. Processing maliciously crafted web content may lead to universal cross site scripting.

CVSS3: 6.1
debian
почти 7 лет назад

A logic issue was addressed with improved validation. This issue is fi ...

CVSS3: 6.1
github
больше 3 лет назад

A logic issue was addressed with improved validation. This issue is fixed in iOS 12.1.3, tvOS 12.1.2, Safari 12.0.3, iTunes 12.9.3 for Windows, iCloud for Windows 7.10. Processing maliciously crafted web content may lead to universal cross site scripting.

CVSS3: 6.1
fstec
около 7 лет назад

Уязвимость операционных систем iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки

suse-cvrf
почти 7 лет назад

Security update for webkit2gtk3

EPSS

Процентиль: 71%
0.00673
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79