Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-8762

Опубликовано: 27 окт. 2020
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Уязвимость универсального межсайтового скриптинга (UXSS) в продуктах Apple при обработке специально созданного веб-контента

Описание

Проблема валидации была устранена улучшенной логикой. Обработка специально созданного веб-контента может привести к реализации универсального межсайтового скриптинга (UXSS).

Затронутые версии ПО

  • Safari 13.0.0 и более ранние версии
  • iOS 13.0 и более ранние версии
  • iPadOS 13.0 и более ранние версии
  • iCloud for Windows до версии 10.7
  • tvOS 13 и более ранние версии
  • iCloud for Windows до версии 7.14
  • iTunes до версии 12.10.1 для Windows

Тип уязвимости

Уязвимость межсайтового скриптинга (UXSS)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
Версия до 7.14 (исключая)
cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
Версия от 10.0 (включая) до 10.7 (исключая)
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:*
Версия до 12.10.1 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 13.0.1 (исключая)
cpe:2.3:o:apple:ipad_os:*:*:*:*:*:*:*:*
Версия до 13.1 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 13.1 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 13 (исключая)

EPSS

Процентиль: 72%
0.00721
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

A validation issue was addressed with improved logic. This issue is fixed in Safari 13.0.1, iOS 13.1 and iPadOS 13.1, iCloud for Windows 10.7, tvOS 13, iCloud for Windows 7.14, iTunes 12.10.1 for Windows. Processing maliciously crafted web content may lead to universal cross site scripting.

EPSS

Процентиль: 72%
0.00721
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79