Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-8551

Опубликовано: 18 дек. 2019
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Уязвимость универсального межсайтового скриптинга (XSS) в iOS, tvOS, Safari, iTunes и iCloud при обработке специально созданного веб-контента

Описание

В iOS, tvOS, Safari, iTunes и iCloud обнаружена логическая ошибка, которая решается улучшенной проверкой данных. Обработка вредоносного веб-контента может привести к универсальному межсайтовому скриптингу.

Затронутые версии ПО

  • iOS версии ниже 12.2
  • tvOS версии ниже 12.2
  • Safari версии ниже 12.1
  • iTunes для Windows версии ниже 12.9.4
  • iCloud для Windows версии ниже 7.11

Тип уязвимости

Универсальный межсайтовый скриптинг (UXSS)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
Версия до 7.11 (исключая)
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:*
Версия до 12.9.4 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 12.1 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 12.2 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 12.2 (исключая)

EPSS

Процентиль: 70%
0.00647
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 5 лет назад

A logic issue was addressed with improved validation. This issue is fixed in iOS 12.2, tvOS 12.2, Safari 12.1, iTunes 12.9.4 for Windows, iCloud for Windows 7.11. Processing maliciously crafted web content may lead to universal cross site scripting.

CVSS3: 6.1
redhat
около 6 лет назад

A logic issue was addressed with improved validation. This issue is fixed in iOS 12.2, tvOS 12.2, Safari 12.1, iTunes 12.9.4 for Windows, iCloud for Windows 7.11. Processing maliciously crafted web content may lead to universal cross site scripting.

CVSS3: 6.1
debian
больше 5 лет назад

A logic issue was addressed with improved validation. This issue is fi ...

github
около 3 лет назад

A logic issue was addressed with improved validation. This issue is fixed in iOS 12.2, tvOS 12.2, Safari 12.1, iTunes 12.9.4 for Windows, iCloud for Windows 7.11. Processing maliciously crafted web content may lead to universal cross site scripting.

CVSS3: 5.4
fstec
около 6 лет назад

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю осуществить межсайтовую сценарную атаку

EPSS

Процентиль: 70%
0.00647
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79