Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-1825

Опубликовано: 08 сент. 2021
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Уязвимость межсайтового скриптинга (XSS) в продуктах Apple через обработку вредоносного веб-контента

Описание

Некорректная обработка ввода была решена улучшенной валидацией ввода. Обработка специально созданного вредоносного веб-контента может позволить злоумышленнику выполнить атаку межсайтового скриптинга (XSS).

Обновление безопасности

Уязвимость исправлена в следующих обновлениях:

  • iTunes 12.11.3 для Windows
  • iCloud для Windows 12.3
  • macOS Big Sur 11.3
  • Safari 14.1
  • watchOS 7.4
  • tvOS 14.5
  • iOS 14.5
  • iPadOS 14.5

Тип уязвимости

Межсайтовый скриптинг (XSS)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:icloud:*:*:*:*:*:windows:*:*
Версия до 12.3 (исключая)
cpe:2.3:a:apple:itunes:*:*:*:*:*:windows:*:*
Версия до 12.11.3 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 14.1 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 14.5 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 14.5 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.3 (исключая)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
Версия до 14.5 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 7.4 (исключая)

EPSS

Процентиль: 37%
0.00156
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
почти 4 года назад

An input validation issue was addressed with improved input validation. This issue is fixed in iTunes 12.11.3 for Windows, iCloud for Windows 12.3, macOS Big Sur 11.3, Safari 14.1, watchOS 7.4, tvOS 14.5, iOS 14.5 and iPadOS 14.5. Processing maliciously crafted web content may lead to a cross site scripting attack.

CVSS3: 8.1
redhat
почти 4 года назад

An input validation issue was addressed with improved input validation. This issue is fixed in iTunes 12.11.3 for Windows, iCloud for Windows 12.3, macOS Big Sur 11.3, Safari 14.1, watchOS 7.4, tvOS 14.5, iOS 14.5 and iPadOS 14.5. Processing maliciously crafted web content may lead to a cross site scripting attack.

CVSS3: 6.1
debian
почти 4 года назад

An input validation issue was addressed with improved input validation ...

github
около 3 лет назад

An input validation issue was addressed with improved input validation. This issue is fixed in iTunes 12.11.3 for Windows, iCloud for Windows 12.3, macOS Big Sur 11.3, Safari 14.1, watchOS 7.4, tvOS 14.5, iOS 14.5 and iPadOS 14.5. Processing maliciously crafted web content may lead to a cross site scripting attack.

CVSS3: 6.1
fstec
почти 4 года назад

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 37%
0.00156
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79