Уязвимость универсального межсайтового скриптинга (XSS) в продуктах Apple через некорректную обработку веб-контента
Описание
Некорректная обработка специально созданного вредоносного веб-контента приводит к атаке универсального межсайтового скриптинга (UXSS). Проблема заключается в логической ошибке, решение которой обеспечивается улучшенным управлением состоянием.
Затронутые версии ПО
- iOS 12.4
- macOS Mojave 10.14.6
- tvOS 12.4
- watchOS 5.3
- Safari 12.1.2
- iTunes для Windows 12.9.6
- iCloud для Windows 7.13
- iCloud для Windows 10.6
Тип уязвимости
Универсальный межсайтовый скриптинг (UXSS)
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
A logic issue was addressed with improved state management. This issue is fixed in iOS 12.4, macOS Mojave 10.14.6, tvOS 12.4, watchOS 5.3, Safari 12.1.2, iTunes for Windows 12.9.6, iCloud for Windows 7.13, iCloud for Windows 10.6. Processing maliciously crafted web content may lead to universal cross site scripting.
A logic issue was addressed with improved state management. This issue is fixed in iOS 12.4, macOS Mojave 10.14.6, tvOS 12.4, watchOS 5.3, Safari 12.1.2, iTunes for Windows 12.9.6, iCloud for Windows 7.13, iCloud for Windows 10.6. Processing maliciously crafted web content may lead to universal cross site scripting.
A logic issue was addressed with improved state management. This issue ...
A logic issue was addressed with improved state management. This issue is fixed in iOS 12.4, macOS Mojave 10.14.6, tvOS 12.4, watchOS 5.3, Safari 12.1.2, iTunes for Windows 12.9.6, iCloud for Windows 7.13, iCloud for Windows 10.6. Processing maliciously crafted web content may lead to universal cross site scripting.
Уязвимость модуля отображения WebKit операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, связанная с переполнением буфера в памяти, позволяющая нарушителю провести атаку типа «межсайтовый скриптинг»
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2